Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en un archivo PHP en el componente /php_action/createOrder.php en Online Diagnostic Lab Management System (CVE-2022-41534)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que Online Diagnostic Lab Management System versión v1.0, contiene una vulnerabilidad de descarga de archivos arbitraria por medio del componente /php_action/createOrder.php. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025

Vulnerabilidad en un archivo PHP en el componente /php_action/editProductImage.php en Online Diagnostic Lab Management System (CVE-2022-41533)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que Online Diagnostic Lab Management System versión v1.0, contiene una vulnerabilidad de descarga de archivos arbitraria por medio del componente /php_action/editProductImage.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025

Vulnerabilidad en el parámetro pkg_url en el archivo /manager/index.php en ClipperCMS (CVE-2022-41497)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que ClipperCMS versión 1.3.3 contiene una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) por medio del parámetro pkg_url en el archivo /manager/index.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
15/05/2025

Vulnerabilidad en el parámetro rss_url_news en el archivo /manager/index.php en ClipperCMS (CVE-2022-41495)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que ClipperCMS versión 1.3.3 contiene una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) por medio del parámetro rss_url_news en el archivo /manager/index.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
15/05/2025

Vulnerabilidad en el repositorio de GitHub ikus060/rdiffweb (CVE-2022-3456)

Fecha de publicación:
13/10/2022
Idioma:
Español
Una Asignación de Recursos sin Límites ni Estrangulamiento en el repositorio de GitHub ikus060/rdiffweb versiones anteriores a 2.5.0
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/10/2022

Vulnerabilidad en el repositorio de GitHub ikus060/rdiffweb (CVE-2022-3457)

Fecha de publicación:
13/10/2022
Idioma:
Español
Un Error de Comprobación de Origen en el repositorio de GitHub ikus060/rdiffweb anterior a 2.5.0a5
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/10/2022

Vulnerabilidad en la función 0x4a12cc en Tenda AC1200 (CVE-2022-41483)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x4a12cc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025

Vulnerabilidad en el parámetro /SetTriggerWPS/PIN en la función SetTriggerWPS en D-Link COVR 1200,1202,1203 (CVE-2022-42161)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que D-Link COVR 1200,1202,1203 versión v1.08, contiene una vulnerabilidad de inyección de comandos por medio del parámetro /SetTriggerWPS/PIN en la función SetTriggerWPS
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025

Vulnerabilidad en el parámetro system_time_timezone en la función SetNTPServerSettings en D-Link COVR 1200,1202,1203 (CVE-2022-42160)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que D-Link COVR 1200,1202,1203 versión v1.08, contiene una vulnerabilidad de inyección de comandos por medio del parámetro system_time_timezone en la función SetNTPServerSettings
Gravedad CVSS v3.1: ALTA
Última modificación:
16/05/2025

Vulnerabilidad en el parámetro tomography_ping_number en la función SetNetworkTomographySettings en D-Link COVR 1200,1203 (CVE-2022-42156)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que D-Link COVR 1200,1203 versión v1.08, contiene una vulnerabilidad de inyección de comandos por medio del parámetro tomography_ping_number en la función SetNetworkTomographySettings
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025

Vulnerabilidad en la función 0x47ce00 en Tenda AC1200 (CVE-2022-41485)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x47ce00. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025

Vulnerabilidad en la función 0x32384 en Tenda AC1200 (CVE-2022-41484)

Fecha de publicación:
13/10/2022
Idioma:
Español
Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x32384. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025