Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Triconex (CVE-2021-22744)

Fecha de publicación:
26/05/2021
Idioma:
Español
Existe una vulnerabilidad de comprobación inadecuada de condiciones inusuales o excepcionales en el modelo 3009 MP de Triconex instalado en sistemas Tricon versión V11.3.x que podría provocar el reinicio del módulo cuando el TCM recibe paquetes TriStation malformados mientras el interruptor de llave de protección contra escritura está en la posición de programa. Este ID de CVE es único respecto a CVE-2021-22742, CVE-2021-22745, CVE-2021-22746 y CVE-2021-22747
Gravedad CVSS v3.1: BAJA
Última modificación:
07/06/2021

Vulnerabilidad en el modelo 3009 MP de Triconex instalado en sistemas Tricon (CVE-2021-22742)

Fecha de publicación:
26/05/2021
Idioma:
Español
Existe una vulnerabilidad de comprobación inadecuada de condiciones inusuales o excepcionales en el modelo 3009 MP de Triconex instalado en sistemas Tricon versión V11.3.x que podría provocar el reinicio del módulo cuando el TCM recibe paquetes TriStation malformados mientras el interruptor de llave de protección contra escritura está en la posición de programa
Gravedad CVSS v3.1: BAJA
Última modificación:
07/06/2021

Vulnerabilidad en Triconex (CVE-2021-22743)

Fecha de publicación:
26/05/2021
Idioma:
Español
Existe una vulnerabilidad de comprobación inadecuada de condiciones inusuales o excepcionales en el Triconex TCM 4351B instalado en sistemas Tricon versiones V11.3.x que podría causar el reinicio del módulo cuando el TCM recibe paquetes TriStation malformados mientras el interruptor de llave de protección contra escritura está en la posición de programa
Gravedad CVSS v3.1: BAJA
Última modificación:
07/06/2021

Vulnerabilidad en el protocolo HTTP / HTTPS en Modicon Managed Switch MCSESM * y MCSESP * (CVE-2021-22731)

Fecha de publicación:
26/05/2021
Idioma:
Español
Se presenta una vulnerabilidad del Mecanismo de Recuperación de Contraseña débil para Contraseña Olvidada en Modicon Managed Switch MCSESM* y MCSESP* versiones V8.21 y anteriores, lo que podría causar un cambio de contraseña no autorizada mediante protocolo HTTP / HTTPS cuando la información básica del usuario es conocida por un atacante remoto
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
01/02/2022

Vulnerabilidad en peticiones enviadas al controlador a través de HTTP en los controladores lógicos Modicon M241/M251 (CVE-2021-22699)

Fecha de publicación:
26/05/2021
Idioma:
Español
Se presenta una vulnerabilidad de Comprobación Inapropiada de Entrada en los controladores lógicos Modicon M241/M251 versiones del firmware anteriores a V5.1.9.1, que podría causar una denegación de servicio cuando peticiones específicas diseñadas son enviadas al controlador a través de HTTP
Gravedad CVSS v3.1: ALTA
Última modificación:
03/02/2022

Vulnerabilidad en un controlador instalado por Vijeo Designer o EcoStruxure Machine Expert (CVE-2021-22705)

Fecha de publicación:
26/05/2021
Idioma:
Español
Se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los límites de un búfer de la memoria, que podría causar una denegación de servicio o acceso no autorizado a la información del sistema interactuando directamente con un controlador instalado por Vijeo Designer o EcoStruxure Machine Expert
Gravedad CVSS v3.1: ALTA
Última modificación:
31/01/2022

Vulnerabilidad en la carga de un código en el servidor web en homeLYnk (Wiser para KNX) y spaceLYnk (CVE-2021-22732)

Fecha de publicación:
26/05/2021
Idioma:
Español
Se presenta una vulnerabilidad de Administración de Privilegios Inapropiada en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un problema de ejecución de código cuando un atacante carga un código no autorizado en el servidor web
Gravedad CVSS v3.1: ALTA
Última modificación:
04/06/2021

Vulnerabilidad en la carpeta del sistema en homeLYnk (Wiser para KNX) y spaceLYnk (CVE-2021-22733)

Fecha de publicación:
26/05/2021
Idioma:
Español
Se presenta una vulnerabilidad de Administración de Privilegios Inapropiado en homeLYnk (Wiser para KNX) y spaceLYnk versiones V2.60 y anteriores, que podría causar un acceso al shell cuando un código no autorizado es cargado en la carpeta del sistema
Gravedad CVSS v3.1: ALTA
Última modificación:
04/06/2021

Vulnerabilidad en el archivo libavfilter/vf_yadif.c en la función filter_edges en Ffmpeg (CVE-2020-22021)

Fecha de publicación:
26/05/2021
Idioma:
Español
Una vulnerabilidad de Desbordamiento del Búfer en FFmpeg versión 4.2 en la función filter_edges del archivo libavfilter/vf_yadif.c, que podría permitir a un usuario malicioso remoto causar una Denegación de Servicio
Gravedad CVSS v3.1: MEDIA
Última modificación:
05/11/2021

Vulnerabilidad en el archivo libavfilter/vf_vmafmotion.c en la función convolution_y_10bit en Ffmpeg (CVE-2020-22019)

Fecha de publicación:
26/05/2021
Idioma:
Español
Una vulnerabilidad de Desbordamiento del Búfer en FFmpeg versión 4.2, en la función convolution_y_10bit del archivo libavfilter/vf_vmafmotion.c, que podría permitir a un usuario malicioso remoto causar una Denegación de Servicio
Gravedad CVSS v3.1: MEDIA
Última modificación:
05/11/2021

Vulnerabilidad en el archivo libavfilter/vf_fieldmatch.c en la función build_diff_map en Ffmpeg (CVE-2020-22020)

Fecha de publicación:
26/05/2021
Idioma:
Español
Una vulnerabilidad de Desbordamiento del Búfer en FFmpeg versión 4.2 en la función build_diff_map del archivo libavfilter/vf_fieldmatch.c, que podría permitir a un usuario malicioso remoto causar una Denegación de Servicio
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en enlaces simbólicos en /tmp en Private Tunnel installer para macOS (CVE-2020-15076)

Fecha de publicación:
26/05/2021
Idioma:
Español
Private Tunnel installer para macOS versiones 3.0.1 y anteriores, puede corromper archivos críticos del sistema a los que no debería tener acceso por medio de enlaces simbólicos en /tmp
Gravedad CVSS v3.1: ALTA
Última modificación:
02/06/2021