Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en los extensores de "org.typelevel.jawn.SimpleFacade" y "org.typelevel.jawn.MutableFacade" en Jawn (CVE-2022-21653)

Fecha de publicación:
05/01/2022
Idioma:
Español
Jawn es un analizador JSON de código abierto. Los extensores de "org.typelevel.jawn.SimpleFacade" y "org.typelevel.jawn.MutableFacade" que no anulen "objectContext()" son vulnerables a un ataque de colisión de hash que puede resultar en una denegación de servicio. La mayoría de las aplicaciones no implementan estos rasgos directamente, sino que heredan de una biblioteca. La versión "jawn-parser-1.3.1" corrige este problema y se recomienda a usuarios que actualicen. Para los usuarios que no puedan actualizar, anule "objectContext()" para usar una colección a prueba de colisiones.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/01/2022

Vulnerabilidad en el archivo hdf5/src/H5Eint.c en HDF5 (CVE-2021-45832)

Fecha de publicación:
05/01/2022
Idioma:
Español
Se presenta una vulnerabilidad de Desbordamiento del Búfer en la región Stack de la memoria en HDF5 versión 1.13.1-1, en el archivo hdf5/src/H5Eint.c, que causa una Denegación de Servicio (dependiente del contexto).
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/08/2023

Vulnerabilidad en la sesión de un usuario en Shopware (CVE-2022-21652)

Fecha de publicación:
05/01/2022
Idioma:
Español
Shopware es una plataforma de software de comercio electrónico de código abierto. En las versiones afectadas shopware no invalidaba la sesión de un usuario en caso de cambio de contraseña. Con la versión 5.7.7 se ajustó la comprobación de la sesión, de modo que las sesiones creadas antes del último cambio de contraseña de una cuenta de cliente no pueden ser usadas para iniciar sesión con dicha cuenta. Esto también significa que, al cambiar la contraseña, todas las sesiones existentes para una cuenta de cliente determinada son consideradas automáticamente inválidas. No se presenta ninguna medida de mitigación para este problema
Gravedad CVSS v3.1: ALTA
Última modificación:
12/01/2022

Vulnerabilidad en el router de Shopware (CVE-2022-21651)

Fecha de publicación:
05/01/2022
Idioma:
Español
Shopware es una plataforma de software de comercio electrónico de código abierto. Se ha detectado una vulnerabilidad de redirección abierta. Los usuarios pueden ser redirigidos arbitrariamente debido a un manejo incompleto de la URL en el router de Shopware. Este problema se ha resuelto en la versión 5.7.7. No se presentan medidas de mitigación adicionales y se aconseja a usuarios que actualicen lo antes posible
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/01/2022

Vulnerabilidad en la función H5F_addr_decode_len en el archivo /hdf5/src/H5Fint.c en HDF5 (CVE-2021-45830)

Fecha de publicación:
05/01/2022
Idioma:
Español
Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en HDF5 versión 1.13.1-1, por medio de la función H5F_addr_decode_len en el archivo /hdf5/src/H5Fint.c, que podría causar una Denegación de Servicio.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/01/2022

Vulnerabilidad en la función __strlen_avx2 en GPAC en MP4Box (CVE-2021-45831)

Fecha de publicación:
05/01/2022
Idioma:
Español
Se presenta una vulnerabilidad de Desreferencia de Puntero Null en GPAC versión 1.0.1, en MP4Box por medio de la función __strlen_avx2, que causa una Denegación de Servicio.
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/05/2023

Vulnerabilidad en Discourse (CVE-2022-21642)

Fecha de publicación:
05/01/2022
Idioma:
Español
Discourse es una plataforma de código abierto para la discusión comunitaria. En las versiones afectadas, cuando es redactado un mensaje desde un tema, las sugerencias del usuario compositor revelan a los participantes que susurran. El problema ha sido parcheado en la versión estable 2.7.13 y en la versión beta 2.8.0.beta11. No se presentan medidas de mitigación adicionales para este problema y se recomienda a usuarios que actualicen<br />
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/01/2022

Vulnerabilidad en containerd (CVE-2021-43816)

Fecha de publicación:
05/01/2022
Idioma:
Español
containerd es un tiempo de ejecución de contenedores de código abierto. En las instalaciones que usan SELinux, como EL8 (CentOS, RHEL), Fedora o SUSE MicroOS, con containerd desde la versión v1.5.0-beta.0 como interfaz de ejecución de contenedores de respaldo (CRI), un pod sin privilegios programado en el nodo puede enlazar el montaje, por medio del volumen hostPath, de cualquier archivo privilegiado y regular en el disco para un acceso completo de lectura/escritura (sans delete). Esto es conseguido al colocar la ubicación dentro del contenedor del montaje del volumen hostPath en "/etc/hosts", "/etc/hostname", o "/etc/resolv.conf". Estas ubicaciones están siendo reetiquetadas indiscriminadamente para que coincidan con la etiqueta del proceso del contenedor, lo que efectivamente eleva los permisos para los contenedores inteligentes que normalmente no podrían acceder a los archivos privilegiados del host. Este problema ha sido resuelto en versión 1.5.9. Se recomienda a usuarios que actualicen lo antes posible.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en el plugin de direccionamiento en GLPI (CVE-2021-43779)

Fecha de publicación:
05/01/2022
Idioma:
Español
GLPI es un sistema de administración de activos de TI de código abierto, un sistema de seguimiento de incidencias y un sistema de servicio técnico. El plugin de direccionamiento de GLPI en versiones anteriores a 2.9.1, sufre una vulnerabilidad de Ejecución de Código Remota autenticada, que permite acceder al sistema operativo subyacente del servidor mediante el abuso de inyección de comandos. No se presenta medidas de mitigación adicionales para este problema y se recomienda a usuarios que actualicen o deshabiliten el plugin de direccionamiento.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
08/09/2025

Vulnerabilidad en IBM PowerVM Hypervisor FW860, FW940, FW950 y FW1010 (CVE-2021-38918)

Fecha de publicación:
05/01/2022
Idioma:
Español
IBM PowerVM Hypervisor FW860, FW940, FW950 y FW1010, mediante una secuencia específica de operaciones de administración de máquinas virtuales podría conllevar a una violación del aislamiento entre máquinas virtuales iguales. IBM X-Force ID: 210019.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/01/2022

Vulnerabilidad en Xen (CVE-2021-28711)

Fecha de publicación:
05/01/2022
Idioma:
Español
Los backends fraudulentos pueden causar DoS de los huéspedes por medio de eventos de alta frecuencia T[este registro de información CNA es relacionado con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen ofrece la posibilidad de ejecutar backends PV en huéspedes regulares sin privilegios, típicamente referidos como "driver domains". Ejecutar backends PV en dominios de controladores presenta una ventaja principal de seguridad: si un dominio de controladores está comprometido, no presenta los privilegios para tomar el control del sistema. Sin embargo, un dominio de controladores malicioso podría intentar atacar a otros huéspedes mediante el envío de eventos con una alta frecuencia, conllevando a una denegación de servicio en el huésped debido a que intentaría dar servicio a las interrupciones durante largos periodos de tiempo. Se presentan tres backends afectados: * blkfront parche 1, CVE-2021-28711 * netfront parche 2, CVE-2021-28712 * hvc_xen (consola) parche 3, CVE-2021-28713
Gravedad CVSS v3.1: MEDIA
Última modificación:
06/04/2022

Vulnerabilidad en Xen (CVE-2021-28712)

Fecha de publicación:
05/01/2022
Idioma:
Español
Los backends fraudulentos pueden causar DoS de los huéspedes por medio de eventos de alta frecuencia T[este registro de información CNA se relaciona con múltiples CVEs; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE]. Xen ofrece la posibilidad de ejecutar backends PV en huéspedes regulares sin privilegios, típicamente referidos como "driver domains". Ejecutar backends PV en dominios de controladores presenta una ventaja principal de seguridad: si un dominio de controladores está comprometido, no presenta los privilegios para tomar el control del sistema. Sin embargo, un dominio de controladores malicioso podría intentar atacar a otros huéspedes mediante el envío de eventos con una alta frecuencia, conllevando a una denegación de servicio en el huésped debido a que intentaría dar servicio a las interrupciones durante largos periodos de tiempo. Se presentan tres backends afectados: * blkfront parche 1, CVE-2021-28711 * netfront parche 2, CVE-2021-28712 * hvc_xen (consola) parche 3, CVE-2021-28713
Gravedad CVSS v3.1: MEDIA
Última modificación:
06/04/2022