Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2023-37839

Fecha de publicación:
13/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** An arbitrary file upload vulnerability in /dede/file_manage_control.php of DedeCMS v5.7.109 allows attackers to execute arbitrary code via uploading a crafted PHP file.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
27/07/2023

Vulnerabilidad en Panda Security VPN para Windows (CVE-2023-37849)

Fecha de publicación:
13/07/2023
Idioma:
Español
Una vulnerabilidad de secuestro de DLL en Panda Security VPN para Windows anterior a la versión v15.14.8 permite a los atacantes ejecutar código arbitrario mediante la colocación de un archivo DLL manipulado en el mismo directorio que "PANDAVPN.exe".
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/07/2023

Vulnerabilidad en Issabel-pbx (CVE-2023-37598)

Fecha de publicación:
13/07/2023
Idioma:
Español
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en issabel-pbx v4.0.0-6 permite a un atacante remoto causar una denegación de servicio a través de la función de eliminar nuevo fax virtual.
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/07/2023

Vulnerabilidad en Feedbacksystem (CVE-2023-37468)

Fecha de publicación:
13/07/2023
Idioma:
Español
Feedbacksystem es un sistema de feedback personalizado para estudiantes que utiliza inteligencia artificial. Las contraseñas de los usuarios que utilizan el login LDAP se almacenan en texto claro en la base de datos. La contraseña de los usuarios LDAP se pasa sin cifrar en el "LoginController.scala" y se almacena en la base de datos cuando se inicia sesión por primera vez. Los usuarios que utilizan sólo el inicio de sesión local o el inicio de sesión cas no se ven afectados. Este problema ha sido corregido en la versión 1.19.2.
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/07/2023

CVE-2023-36473

Fecha de publicación:
13/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** Discourse is an open source discussion platform. A CSP (Content Security Policy) nonce reuse vulnerability could allow XSS attacks to bypass CSP protection. There are no known XSS vectors at the moment, but should one be discovered, this vulnerability would allow the XSS attack to completely bypass CSP. The vulnerability is patched in the latest tests-passed, beta and stable branches.<br />
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/07/2023

CVE-2023-35945

Fecha de publicación:
13/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** Envoy is a cloud-native high-performance edge/middle/service proxy. Envoy’s HTTP/2 codec may leak a header map and bookkeeping structures upon receiving `RST_STREAM` immediately followed by the `GOAWAY` frames from an upstream server. In nghttp2, cleanup of pending requests due to receipt of the `GOAWAY` frame skips de-allocation of the bookkeeping structure and pending compressed header. The error return [code path] is taken if connection is already marked for not sending more requests due to `GOAWAY` frame. The clean-up code is right after the return statement, causing memory leak. Denial of service through memory exhaustion. This vulnerability was patched in versions(s) 1.26.3, 1.25.8, 1.24.9, 1.23.11.
Gravedad CVSS v3.1: ALTA
Última modificación:
24/10/2023

CVE-2023-37463

Fecha de publicación:
13/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** cmark-gfm is an extended version of the C reference implementation of CommonMark, a rationalized version of Markdown syntax with a spec. Three polynomial time complexity issues in cmark-gfm may lead to unbounded resource exhaustion and subsequent denial of service. These vulnerabilities have been patched in 0.29.0.gfm.12.<br />
Gravedad CVSS v3.1: ALTA
Última modificación:
25/07/2023

CVE-2023-30565

Fecha de publicación:
13/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** An insecure connection between Systems Manager and CQI Reporter application could expose infusion data to an attacker.
Gravedad CVSS v3.1: BAJA
Última modificación:
25/07/2023

CVE-2023-30564

Fecha de publicación:
13/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** Alaris Systems Manager does not perform input validation during the Device Import Function.
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/07/2023

CVE-2023-30563

Fecha de publicación:
13/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** A malicious file could be uploaded into a System Manager User Import Function resulting in a hijacked session.
Gravedad CVSS v3.1: ALTA
Última modificación:
25/07/2023

CVE-2023-30562

Fecha de publicación:
13/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** A GRE dataset file within Systems Manager can be tampered with and distributed to PCUs. <br /> <br /> <br /> <br />
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/02/2024

CVE-2023-30561

Fecha de publicación:
13/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** The data flowing between the PCU and its modules is insecure. A threat actor with physical access could potentially read or modify data by attaching a specially crafted device while an infusion is running.
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/07/2023