Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en la pila WICED BT de Cypress para los dispositivos CYW20735B1 (CVE-2021-34145)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0, para los dispositivos CYW20735B1 no maneja apropiadamente la recepción de LMP_max_slot con un tipo de paquete de banda base no válido (y LT_ADDRESS y LT_ADDR) tras la finalización del procedimiento de configuración de LMP, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (bloqueo del firmware) por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en múltiples intentos de envío de una respuesta de precisión de tiempo LMP en Una implementación de Bluetooth Classic en la pila BT de Cypress WICED para CYW20735B1 (CVE-2021-34147)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en la pila BT de Cypress WICED versiones hasta 2.9.0 para CYW20735B1, no maneja apropiadamente la recepción de una respuesta de precisión de tiempo LMP malformada seguida de múltiples reconexiones al esclavo de enlace, permitiendo a atacantes agotar los recursos BT del dispositivo y, finalmente, desencadenar un fallo por medio de múltiples intentos de envío de una respuesta de precisión de tiempo LMP diseñada seguida de una reconexión repentina con una dirección BDA aleatoria
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en la Página de Funcionalidades en la implementación de Bluetooth Classic en Espressif ESP-IDF (CVE-2021-28139)

Fecha de publicación:
07/09/2021
Idioma:
Español
La implementación de Bluetooth Classic en Espressif ESP-IDF versiones 4.4 y anteriores, no restringe apropiadamente la Página de Funcionalidades tras la recepción de un paquete LMP de Función de Respuesta Ampliada, permitiendo a atacantes en el rango de radio desencadenar una ejecución de código arbitrario en ESP32 por medio de una carga de bits de Funcionalidades Ampliadas diseñada
Gravedad CVSS v3.1: ALTA
Última modificación:
09/09/2021

Vulnerabilidad en un paquete LMP en la implementación de Bluetooth Classic en Silicon Labs iWRAP (CVE-2021-31609)

Fecha de publicación:
07/09/2021
Idioma:
Español
La implementación de Bluetooth Classic en Silicon Labs iWRAP versiones 6.3.0 y anteriores, no maneja apropiadamente la recepción de un paquete LMP de tamaño superior a 17 bytes, que permite a atacantes en el rango de radio desencadenar un fallo en WT32i por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/09/2021

Vulnerabilidad en los datos LMP_AU_rand en la implementación de Bluetooth Classic en los dispositivos AB32VG1 (CVE-2021-31610)

Fecha de publicación:
07/09/2021
Idioma:
Español
La implementación de Bluetooth Classic en los dispositivos AB32VG1, no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, que permite a atacantes en el rango de radio desencadenar una denegación de servicio (reiniciar o bloquear el dispositivo) inundando un dispositivo con datos LMP_AU_rand
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/09/2021

Vulnerabilidad en el menú Config Import en determinados dispositivos MOXA (CVE-2021-39278)

Fecha de publicación:
07/09/2021
Idioma:
Español
Determinados dispositivos MOXA permiten un ataque de tipo XSS reflejado por medio del menú Config Import. Esto afecta a WAC-2004 versión 1.7, WAC-1001 versión 2.1, WAC-1001-T versión 2.1, OnCell G3470A-LTE-EU versión 1.7, OnCell G3470A-LTE-EU-T versión 1.7, TAP-323-EU-CT-T versión 1.3, TAP-323-US-CT-T versión 1.3, TAP-323-JP-CT-T versión 1.3, WDR-3124A-EU versión 2.3, WDR-3124A-EU-T versión 2.3, WDR-3124A-US versión 2.3 y WDR-3124A-US-T versión 2.3
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/09/2021

Vulnerabilidad en /forms/web_importTFTP en determinados dispositivos MOXA (CVE-2021-39279)

Fecha de publicación:
07/09/2021
Idioma:
Español
Determinados dispositivos MOXA permiten una inyección de comandos autenticados por medio de /forms/web_importTFTP. Esto afecta a WAC-2004 versión 1.7, WAC-1001 versión 2.1, WAC-1001-T versión 2.1, OnCell G3470A-LTE-EU versión 1.7, OnCell G3470A-LTE-EU-T versión 1.7, TAP-323-EU-CT-T versión 1.3, TAP-323-US-CT-T versión 1.3, TAP-323-JP-CT-T versión 1.3, WDR-3124A-EU versión 2.3, WDR-3124A-EU-T versión 2.3, WDR-3124A-US versión 2.3 y WDR-3124A-US-T versión 2.3
Gravedad CVSS v3.1: ALTA
Última modificación:
09/09/2021

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en los dispositivos Bluetrum AB5301A (CVE-2021-34150)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en los dispositivos Bluetrum AB5301A con versiones de firmware desconocidas no maneja apropiadamente la recepción de paquetes LMP DM1 de gran tamaño mientras no presenta otras conexiones BT activas, permitiendo a atacantes en el rango de radio impedir nuevas conexiones BT (deshabilitando los procedimientos de consulta y exploración de páginas del AB5301A) por medio de un paquete LMP diseñado. El usuario necesita llevar a cabo manualmente un ciclo de alimentación (reinicio) del dispositivo para restaurar la conectividad BT
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/09/2021

Vulnerabilidad en la opción System Logo en la página system_info en el archivo classes/SystemSettings.php c en Simple Water Refilling Station Management System (CVE-2021-38841)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una Ejecución de Código Remota puede ocurrir en Simple Water Refilling Station Management System versión 1.0, por medio de la opción System Logo en la página system_info en el archivo classes/SystemSettings.php con una acción update_settings
Gravedad CVSS v3.1: ALTA
Última modificación:
13/09/2021

Vulnerabilidad en Simple Water Refilling Station Management System (CVE-2021-38840)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una inyección SQL puede ocurrir en Simple Water Refilling Station Management System 1.0 por medio del parámetro de nombre de usuario de water_refilling/classes/Login.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
28/11/2021

Vulnerabilidad en la recepción de respuestas LMP en una implementación de Bluetooth Classic en Espressif ESP-IDF (CVE-2021-28135)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en Espressif ESP-IDF versión 4.4 y anteriores, no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (caída) en ESP32 inundando el dispositivo de destino con datos de respuesta de características LMP
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2022

Vulnerabilidad en api/account/register en la aplicación TH Wildau COVID-19 Contact Tracing (CVE-2021-33831)

Fecha de publicación:
07/09/2021
Idioma:
Español
api/account/register en la aplicación TH Wildau COVID-19 Contact Tracing hasta 01-09-2021, presenta un Control de Acceso Incorrecto. Un atacante puede interferir con el rastreo de cadenas de infección al crear 500 usuarios aleatorios en 2500 segundos
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2022