Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el campo ip-address en los dispositivos Hongdian H8922 (CVE-2021-28151)

Fecha de publicación:
06/05/2021
Idioma:
Español
Los dispositivos Hongdian H8922 versión 3.0.5, permiten una inyección de comandos del sistema operativo por medio de metacaracteres de shell en el campo ip-address (también se conoce como Destination) para el comando ping tools.cgi, al que puede ser accesible con el nombre de usuario guest y la contraseña guest
Gravedad CVSS v3.1: ALTA
Última modificación:
13/05/2021

Vulnerabilidad en el manejador de exportación de registros /log_download.cgi en los dispositivos Hongdian H8922 (CVE-2021-28149)

Fecha de publicación:
06/05/2021
Idioma:
Español
Los dispositivos Hongdian H8922 versión 3.0.5, permiten un Salto de Directorio. El manejador de exportación de registros /log_download.cgi no comprueba la entrada del usuario y permite a un atacante remoto con privilegios mínimos descargar cualquier archivo del dispositivo sustituyendo ../ (por ejemplo, ../../etc/passwd). con un navegador web cambiando el nombre del archivo en consecuencia. Al visitar log_download.cgi?type=../../etc/passwd e iniciar sesión, el servidor web permitirá una descarga del contenido del archivo /etc/passwd
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/05/2021

Vulnerabilidad en el archivo /backup2.cgi en los dispositivos Hongdian H8922 (CVE-2021-28150)

Fecha de publicación:
06/05/2021
Idioma:
Español
Los dispositivos Hongdian H8922 versión 3.0.5, permiten al usuario invitado sin privilegios leer cli.conf (con la contraseña de administrador y otros datos confidenciales) por medio del archivo /backup2.cgi
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2022

Vulnerabilidad en el archivo hw/block/fdc.c en la función fdctrl_transfer_handler() en el emulador de disquete de QEMU (CVE-2021-3507)

Fecha de publicación:
06/05/2021
Idioma:
Español
Se encontró un desbordamiento del búfer de pila en el emulador de disquete de QEMU versiones hasta 6.0.0 (incluyéndola). Podría ocurrir en la función fdctrl_transfer_handler() en el archivo hw/block/fdc.c mientras son procesados transferencias de datos de lectura DMA desde la unidad de disquete al sistema invitado. Un usuario invitado privilegiado podría usar este fallo para bloquear el proceso QEMU en el host, resultando en un escenario de DoS o una posible filtración de información de la memoria del host
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/02/2023

Vulnerabilidad en el servicio telnet es usado en el puerto 5188 en los dispositivos Hongdian H8922 (CVE-2021-28152)

Fecha de publicación:
06/05/2021
Idioma:
Español
Los dispositivos Hongdian H8922 versión 3.0.5, presentan una función no documentada que permite el acceso a un shell como superusuario. Para conectarse, el servicio telnet es usado en el puerto 5188 con las credenciales predeterminadas root:superzxmn
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
08/08/2023

Vulnerabilidad en el archivo net/x25/af_x25.c en la función x25_bind en el kernel de Linux (CVE-2020-35519)

Fecha de publicación:
06/05/2021
Idioma:
Español
Se encontró un fallo de acceso a la memoria fuera de los límites (OOB) en la función x25_bind en el archivo net/x25/af_x25.c en el kernel de Linux versión v5.12-rc5. Un fallo en la comprobación de límites permite a un atacante local con una cuenta de usuario en el sistema conseguir acceso a la memoria fuera de límites, conllevando a un bloqueo del sistema o una filtración de información interna del kernel. La mayor amenaza de esta vulnerabilidad es la confidencialidad, la integridad y la disponibilidad del sistema
Gravedad CVSS v3.1: ALTA
Última modificación:
15/02/2024

Vulnerabilidad en el archivo aom_image.c en libaom en AOMedia (CVE-2021-30473)

Fecha de publicación:
06/05/2021
Idioma:
Español
El archivo aom_image.c en libaom en AOMedia versiones anteriores al 07-04-2021, libera memoria que no se encuentra en la pila
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
31/01/2024

Vulnerabilidad en procesamiento de bases de datos de archivos de directorio libgetdata (CVE-2021-20204)

Fecha de publicación:
06/05/2021
Idioma:
Español
Se puede desencadenar un problema de corrupción de la memoria de la pila (usar de la memoria previamente liberada) en libgetdata versión v0.10.0, cuando se procesan bases de datos de archivos de directorio diseñadas maliciosamente. Esto degrada la confidencialidad, integridad y disponibilidad del software de terceros que usa libgetdata como biblioteca. Esta vulnerabilidad puede conllevar a una ejecución de código arbitrario o una escalada de privilegios según la entrada y habilidades del atacante
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/10/2024

Vulnerabilidad en el archivo router/httpd/httpd.c y auth_check en web_hook.o en la función handle_request en los dispositivos ASUS GT-AC2900 (CVE-2021-32030)

Fecha de publicación:
06/05/2021
Idioma:
Español
La aplicación de administrador en los dispositivos ASUS GT-AC2900 versiones anteriores a 3.0.0.4.386.42643, permite una omisión de autenticación cuando es procesada la entrada remota de un usuario no autenticado, conllevando a un acceso no autorizado a la interfaz de administrador. Esto se relaciona con la función handle_request en el archivo router/httpd/httpd.c y auth_check en web_hook.o. Un valor proporcionado por el atacante de "\0" coincide con el valor predeterminado del dispositivo de "\0" en algunas situaciones
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
03/06/2025

Vulnerabilidad en la API en las ramas del repositorio en GitLab CE/EE (CVE-2021-22210)

Fecha de publicación:
06/05/2021
Idioma:
Español
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.2. Al consultar las ramas del repositorio por medio de API, GitLab ignoraba un parámetro de consulta y devolvía una cantidad considerable de resultados
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/05/2021

Vulnerabilidad en la comprobación de los tokens de autorización en GitLab CE/EE (CVE-2021-22209)

Fecha de publicación:
06/05/2021
Idioma:
Español
Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.8. GitLab no estaba comprobando apropiadamente los tokens de autorización, lo cual resultó en la ejecución de la mutación GraphQL
Gravedad CVSS v3.1: ALTA
Última modificación:
13/05/2021

Vulnerabilidad en el panel de administración en Strapi (CVE-2021-28128)

Fecha de publicación:
06/05/2021
Idioma:
Español
En Strapi versiones versiones hasta 3.6.0, el panel de administración permite el cambio de la propia contraseña sin ingresar la contraseña actual. Un atacante que consigue acceso a una sesión válida puede usar esto para apoderarse de una cuenta al cambiar la contraseña
Gravedad CVSS v3.1: ALTA
Última modificación:
14/05/2021