Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en las opciones "Allow other answers", "Display other answers in the result list" y "Show results" en el plugin YOP Poll WordPress (CVE-2021-24454)

Fecha de publicación:
12/07/2021
Idioma:
Español
En el plugin YOP Poll de WordPress versiones anteriores a 6.2.8, cuando es creado un pool con las opciones "Allow other answers", "Display other answers in the result list" y "Show results", puede conllevar a problemas de tipo Cross-Site Scripting Almacenado ya que la respuesta "Other" no es saneado antes de salir en la página. una ejecución de la carga útil XSS depende de la opción "Show results" seleccionada, que podría ser antes o después de enviar el voto, por ejemplo
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2021

Vulnerabilidad en el plugin sandcat de Caldera (CVE-2020-19907)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de inyección de comandos en el plugin sandcat de Caldera versiones 2.3.1 y anteriores, permite a atacantes autenticados ejecutar cualquier comando o servicio
Gravedad CVSS v3.1: ALTA
Última modificación:
18/10/2022

Vulnerabilidad en el parámetro "username" en el componente "chkuser.php" en WMS (CVE-2020-18544)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una inyección SQL en WMS versión v1.0, permite a atacantes remotos ejecutar código arbitrario por medio del parámetro "username" en el componente "chkuser.php"
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/07/2021

Vulnerabilidad en la configuración de columnas en las tablas en el plugin de WordPress Admin Columns Free (CVE-2021-24365)

Fecha de publicación:
12/07/2021
Idioma:
Español
El plugin de WordPress Admin Columns Free versiones anteriores a 4.3.2 y Pro versiones anteriores a 5.5.2, permitía configurar columnas individuales para las tablas. Cada columna tenía un tipo. El tipo "Custom Field" permitía elegir una columna arbitraria de la base de datos para mostrarla en la tabla. No se aplicaba ningún escape al contenido de las columnas "Custom Field"
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2021

Vulnerabilidad en la API Rest en una petición de publicación HTTP en el plugin Filebird (CVE-2021-24385)

Fecha de publicación:
12/07/2021
Idioma:
Español
El plugin Filebird versión 4.7.3, introdujo una vulnerabilidad de inyección SQL, ya que realiza consultas SQL sin escapar los datos de entrada del usuario desde una petición de publicación HTTP. Se trata de una vulnerabilidad importante ya que la entrada del usuario no se escapa y se pasa directamente a la función get_col y permite una inyección SQL. El endpoint de la API Rest que invoca esta función tampoco presenta los permisos/autenticación requeridos y puede ser accedido por un usuario anónimo
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
15/07/2021

Vulnerabilidad en el parámetro shortcode en el plugin Prismatic de WordPress (CVE-2021-24408)

Fecha de publicación:
12/07/2021
Idioma:
Español
El plugin Prismatic de WordPress versiones anteriores a 2.8, no sanea o comprueba algunos de sus parámetros shortcode, permitiendo a usuarios con un rol tan bajo como el de colaborador ajustar carga útil de tipo Cross-Site en ellos. Un post hecho por un colaborador todavía tendría que ser aprobado por un administrador para que el ataque XSS se desencadene en el frontend, sin embargo, los usuarios con mayores privilegios, como el editor podrían explotar esto sin necesidad de aprobación, e incluso cuando el blog deshabilita la capacidad unfiltered_html
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2021

Vulnerabilidad en el parámetro "tab" GET en el plugin Prismatic WordPress (CVE-2021-24409)

Fecha de publicación:
12/07/2021
Idioma:
Español
El plugin Prismatic WordPress anterior a versión 2.8, no escapa el parámetro "tab" GET antes de devolverlo en un atributo, conllevando a un problema de tipo Cross-Site Scripting reflejado que será ejecutado en el contexto de un administrador conectado
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2021

Vulnerabilidad en la configuración psb_positioning en el plugin de WordPress Smooth Scroll Page Up/Down Buttons (CVE-2021-24418)

Fecha de publicación:
12/07/2021
Idioma:
Español
El plugin de WordPress Smooth Scroll Page Up/Down Buttons versiones hasta 1.4, no sanea o comprueba apropiadamente su configuración psb_positioning, permitiendo a usuarios con privilegios elevados, como el administrador, ajustar una carga útil XSS en ella, que será ejecutada en todas las páginas del blog
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en los ajustes lyte_yt_api_key y lyte_notification en el plugin de WordPress WP YouTube Lyte (CVE-2021-24419)

Fecha de publicación:
12/07/2021
Idioma:
Español
El plugin de WordPress WP YouTube Lyte versiones anteriores a 1.7.16, no sanea o escapa de sus ajustes lyte_yt_api_key y lyte_notification antes de devolverlos a la página, permitiendo a usuarios con privilegios elevados ajustar cargas útiles XSS en ellos y conllevando a problemas de tipo Cross-Site Scripting almacenado
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en las imágenes en los correos electrónicos en Nextcloud Mail (CVE-2021-32707)

Fecha de publicación:
12/07/2021
Idioma:
Español
Nextcloud Mail es una aplicación de correo para Nextcloud. En versiones anteriores a 1.9.6, la aplicación Nextcloud Mail no renderiza, por defecto, las imágenes en los correos electrónicos para no filtrar el estado de lectura. El filtro de privacidad produce un fallo en filtrar las imágenes con un atributo CSS "background-image". Nótese que las imágenes seguían pasando mediante el proxy de imágenes de Nextcloud, y por lo tanto no había ningún filtrado de IP. El problema fue parcheado en versiones 1.9.6 y 1.10.0. No se conoce ninguna solución
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/11/2024

Vulnerabilidad en Nextcloud Talk (CVE-2021-32689)

Fecha de publicación:
12/07/2021
Idioma:
Español
Nextcloud Talk es un servicio de comunicación de audio/vídeo y chat totalmente local. En versiones anteriores a 11.2.2, si un usuario podía reusar un nombre de usuario usado anteriormente, podría acceder a cualquier mensaje de chat enviado al usuario anterior con este nombre de usuario. El problema fue corregido en versiones 11.2.2 y 11.3.0. Como solución, no permita a usuarios elegir ellos mismos los nombres de usuario. Este es el comportamiento predeterminado de Nextcloud, pero algunos proveedores de usuarios pueden permitirlo
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/07/2022

Vulnerabilidad en delBackup en Halo (CVE-2020-19038)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de Borrado de Archivos en Halo versión 0.4.3, por medio de delBackup
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
26/10/2022