Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en los componentes del sistema (CVE-2022-31752)

Fecha de publicación:
13/06/2022
Idioma:
Español
Una vulnerabilidad de autorización faltante en los componentes del sistema. Una explotación con éxito de esta vulnerabilidad afectará a la confidencialidad
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/06/2022

Vulnerabilidad en la implementación del código en algunos productos (CVE-2022-31754)

Fecha de publicación:
13/06/2022
Idioma:
Español
Defectos lógicos en la implementación del código en algunos productos. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad de algunas funciones
Gravedad CVSS v3.1: ALTA
Última modificación:
18/06/2022

Vulnerabilidad en el módulo de SO seguro (CVE-2022-31761)

Fecha de publicación:
13/06/2022
Idioma:
Español
Defectos de configuración en el módulo de SO seguro. Una explotación con éxito de esta vulnerabilidad afectará a la confidencialidad
Gravedad CVSS v3.1: ALTA
Última modificación:
18/06/2022

CVE-2021-46815

Fecha de publicación:
13/06/2022
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2021-46789. Reason: This candidate is a duplicate of CVE-2021-46789. Notes: All CVE users should reference CVE-2021-46789 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

Vulnerabilidad en HwSEServiceAPP (CVE-2021-46811)

Fecha de publicación:
13/06/2022
Idioma:
Español
HwSEServiceAPP presenta una vulnerabilidad en la administración de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una divulgación de la información del ciclo de vida de producción de la tarjeta (CPLC)
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/06/2022

Vulnerabilidad en el módulo ChinaDRM (CVE-2021-46813)

Fecha de publicación:
13/06/2022
Idioma:
Español
Una vulnerabilidad de que los archivos residuales no son eliminados tras una actualización en el módulo ChinaDRM. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad
Gravedad CVSS v3.1: ALTA
Última modificación:
27/06/2022

Vulnerabilidad en el módulo de activación de voz (CVE-2022-31753)

Fecha de publicación:
13/06/2022
Idioma:
Español
El módulo de activación de voz presenta una vulnerabilidad de uso de cadenas de formato controladas externamente. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema
Gravedad CVSS v3.1: ALTA
Última modificación:
27/06/2022

Vulnerabilidad en el módulo de configuración (CVE-2022-31757)

Fecha de publicación:
13/06/2022
Idioma:
Español
El módulo de configuración presenta una vulnerabilidad de uso inapropiado de las API. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos
Gravedad CVSS v3.1: ALTA
Última modificación:
27/06/2022

Vulnerabilidad en los cuadros de diálogo (CVE-2022-31760)

Fecha de publicación:
13/06/2022
Idioma:
Español
Los cuadros de diálogo pueden seguir apareciendo aunque la pantalla esté bloqueada en los servicios USSD personalizados del operador. Una explotación con éxito de esta vulnerabilidad puede afectar a la integridad y confidencialidad de los datos
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
27/06/2022

Vulnerabilidad en el cluster kctf set-src-ip-ranges en kCTF (CVE-2022-31055)

Fecha de publicación:
13/06/2022
Idioma:
Español
kCTF es una infraestructura basada en Kubernetes para competiciones de captura de la bandera (CTF). En versiones anteriores a 1.6.0, el cluster kctf set-src-ip-ranges estaba roto y permitía el tráfico desde cualquier IP. El problema ha sido parcheado en versión v1.6.0. Como mitigación, aquellos que quieran probar los retos de forma privada pueden marcarlos como "public: false" y usar "kctf chal debug port-forward" para conectarse
Gravedad CVSS v3.1: ALTA
Última modificación:
21/07/2023

Vulnerabilidad en el módulo del sensor de huellas dactilares (CVE-2022-31756)

Fecha de publicación:
13/06/2022
Idioma:
Español
El módulo del sensor de huellas dactilares presenta defectos de diseño. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/06/2022

Vulnerabilidad en AppLink (CVE-2022-31759)

Fecha de publicación:
13/06/2022
Idioma:
Español
AppLink presenta una vulnerabilidad de acceso a punteros no inicializados. Una explotación con éxito de esta vulnerabilidad puede afectar la disponibilidad del sistema
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/06/2022