Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en determinadas impresoras HP LaserJet, HP LaserJet Managed, HP PageWide y HP PageWide Managed (CVE-2021-39237)

Fecha de publicación:
03/11/2021
Idioma:
Español
Determinadas impresoras HP LaserJet, HP LaserJet Managed, HP PageWide y HP PageWide Managed pueden ser vulnerables a una posible divulgación de información
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/11/2021

Vulnerabilidad en la configuración de seguridad STARTTLS para una conexión SMTP en Thunderbird (CVE-2021-38502)

Fecha de publicación:
03/11/2021
Idioma:
Español
Thunderbird ignoró la configuración para requerir seguridad STARTTLS para una conexión SMTP. Un MITM podría llevar a cabo un ataque de degradación para interceptar los mensajes transmitidos, o podría tomar el control de la sesión autenticada para ejecutar los comandos SMTP elegidos por el MITM. Si es configurado un método de autenticación no protegido, el MITM podría obtener también las credenciales de autenticación. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 91.2
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2022

Vulnerabilidad en las operaciones en MessageTasks en Thunderbird, Firefox ESR y Firefox (CVE-2021-38496)

Fecha de publicación:
03/11/2021
Idioma:
Español
Durante las operaciones en MessageTasks, una tarea puede haber sido eliminada mientras todavía estaba programada, resultando en una corrupción de memoria y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.15, Thunderbird versiones anteriores a 91.2, Firefox ESR versiones anteriores a 91.2, Firefox ESR versiones anteriores a 78.15 y Firefox versiones anteriores a 93
Gravedad CVSS v3.1: ALTA
Última modificación:
21/10/2024

Vulnerabilidad en Firefox y Firefox ESR (CVE-2021-38500)

Fecha de publicación:
03/11/2021
Idioma:
Español
Los desarrolladores de Mozilla informaron de bugs de seguridad de memoria presentes en Firefox 92 y Firefox ESR 91.1. Algunos de estos bugs mostraban evidencias de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 78.15, Thunderbird versiones anteriores a 91.2, Firefox ESR versiones anteriores a 91.2, Firefox ESR versiones anteriores a 78.15 y Firefox versiones anteriores a 93
Gravedad CVSS v3.1: ALTA
Última modificación:
21/10/2024

Vulnerabilidad en el esquema "mk" en Firefox (CVE-2021-38492)

Fecha de publicación:
03/11/2021
Idioma:
Español
Cuando se delegaba la navegación al sistema operativo, Firefox aceptaba el esquema "mk" que podía permitir a atacantes lanzar páginas y ejecutar scripts en Internet Explorer en modo no privilegiado. *Este bug sólo afecta a Firefox para Windows. Los demás sistemas operativos no están afectados*. Esta vulnerabilidad afecta a Firefox versiones anteriores a 92, Thunderbird versiones anteriores a 91.1, Thunderbird versiones anteriores a 78.14, Firefox ESR versiones anteriores a 78.14 y Firefox ESR versiones anteriores a 91.1
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/10/2024

Vulnerabilidad en Int15MicrocodeSmm en los chipsets de cliente de Intel en Insyde InsydeH2O (CVE-2020-5955)

Fecha de publicación:
03/11/2021
Idioma:
Español
Se ha detectado un problema en Int15MicrocodeSmm en Insyde InsydeH2O versiones anteriores al 14-10-2021 en los chipsets de cliente de Intel. Un llamador puede ser capaz de escalar privilegios
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/07/2022

Vulnerabilidad en el tamaño rem_len en readpacket en Eclipse Paho MQTT C Client (CVE-2021-41036)

Fecha de publicación:
03/11/2021
Idioma:
Español
En versiones anteriores a 1.1 de Eclipse Paho MQTT C Client, el cliente no comprueba el tamaño rem_len en readpacket
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
04/11/2021

Vulnerabilidad en una red en Transaction Server CLUSTERPRO X para Windows, EXPRESSCLUSTER X para Windows (CVE-2021-20707)

Fecha de publicación:
03/11/2021
Idioma:
Español
Una vulnerabilidad de validación de entrada inadecuada en el Servidor de Transacciones CLUSTERPRO X 4.3 para Windows y anteriores, EXPRESSCLUSTER X 4.3 para Windows y anteriores, CLUSTERPRO X 4.3 SingleServerSafe para Windows y anteriores, EXPRESSCLUSTER X 4.3 SingleServerSafe para Windows y anteriores permite a un atacante leer archivos cargados a través de la red
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en una red en Disk Agent CLUSTERPRO X para Windows, EXPRESSCLUSTER X para Windows (CVE-2021-20700)

Fecha de publicación:
03/11/2021
Idioma:
Español
La vulnerabilidad de desbordamiento de búfer en el Agente de Disco CLUSTERPRO X 4.3 para Windows y anteriores, EXPRESSCLUSTER X 4.3 para Windows y anteriores, CLUSTERPRO X 4.3 SingleServerSafe para Windows y anteriores, EXPRESSCLUSTER X 4.3 SingleServerSafe para Windows y anteriores permite a un atacante la ejecución remota de código a través de una red
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en una red en Disk Agent CLUSTERPRO X para Windows, EXPRESSCLUSTER X para Windows (CVE-2021-20701)

Fecha de publicación:
03/11/2021
Idioma:
Español
La vulnerabilidad de desbordamiento del búfer en el Agente de Disco CLUSTERPRO X 4.3 para Windows y anteriores, EXPRESSCLUSTER X 4.3 para Windows y anteriores, CLUSTERPRO X 4.3 SingleServerSafe para Windows y anteriores, EXPRESSCLUSTER X 4.3 SingleServerSafe para Windows y anteriores permite a un atacante la ejecución remota de código a través de una red
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en una red en Transaction Server CLUSTERPRO X para Windows, EXPRESSCLUSTER X para Windows (CVE-2021-20702)

Fecha de publicación:
03/11/2021
Idioma:
Español
La vulnerabilidad de desbordamiento del búfer en el Servidor de Transacciones CLUSTERPRO X 4.3 para Windows y anteriores, EXPRESSCLUSTER X 4.3 para Windows y anteriores, CLUSTERPRO X 4.3 SingleServerSafe para Windows y anteriores, EXPRESSCLUSTER X 4.3 SingleServerSafe para Windows y anteriores permite a un atacante la ejecución remota de código a través de una red
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en una red en Transaction Server CLUSTERPRO X para Windows, EXPRESSCLUSTER X para Windows (CVE-2021-20703)

Fecha de publicación:
03/11/2021
Idioma:
Español
La vulnerabilidad de desbordamiento del búfer en el Servidor de Transacciones CLUSTERPRO X 4.3 para Windows y anteriores, EXPRESSCLUSTER X 4.3 para Windows y anteriores, CLUSTERPRO X 4.3 SingleServerSafe para Windows y anteriores, EXPRESSCLUSTER X 4.3 SingleServerSafe para Windows y anteriores permite a un atacante la ejecución remota de código a través de una red
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023