Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Acronis Cyber Protect 15 (Windows), Acronis Agent (Windows), Acronis Cyber Protect Home Office (CVE-2021-44199)

Fecha de publicación:
29/11/2021
Idioma:
Español
Un secuestro de DLL podía conllevar a una denegación de servicio. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27305, Acronis Cyber Protect Home Office (Windows) versiones anteriores a la compilación 39612
Gravedad CVSS v3.1: MEDIA
Última modificación:
30/11/2021

Vulnerabilidad en el archivo ~/cfwc-form.php en el plugin Contact Form With Captcha de WordPress (CVE-2021-42358)

Fecha de publicación:
29/11/2021
Idioma:
Español
El plugin Contact Form With Captcha de WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery debido a una falta de comprobación de nonce en el archivo ~/cfwc-form.php durante el envío del formulario de contacto, que permite a atacantes inyectar scripts web arbitrarios en versiones hasta 1.6.2 incluyéndola
Gravedad CVSS v3.1: ALTA
Última modificación:
01/12/2021

Vulnerabilidad en la función stats_page en el archivo ~/stetic.php en el plugin Stetic de WordPress (CVE-2021-42364)

Fecha de publicación:
29/11/2021
Idioma:
Español
El plugin Stetic de WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery debido a una falta de comprobación de nonce por medio de la función stats_page que se encuentra en el archivo ~/stetic.php, que permite a atacantes inyectar scripts web arbitrarios en las versiones hasta 1.0.6 incluyéndola
Gravedad CVSS v3.1: ALTA
Última modificación:
01/12/2021

Vulnerabilidad en el parámetro name en el archivo ~/admin/tables/admin-structure-table.php en el plugin Asgaros Forums de WordPress (CVE-2021-42365)

Fecha de publicación:
29/11/2021
Idioma:
Español
El plugin Asgaros Forums de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a un escape insuficiente por medio del parámetro name encontrado en el archivo ~/admin/tables/admin-structure-table.php que permitía a atacantes con acceso de usuario administrativo inyectar scripts web arbitrarios, en versiones hasta 1.15.13 incluyéndola. Esto afecta a las instalaciones multisitio en las que unfiltered_html está deshabilitado para administradores, y los sitios en los que unfiltered_html está deshabilitado
Gravedad CVSS v3.1: MEDIA
Última modificación:
01/12/2021

Vulnerabilidad en una función que analiza los datos devueltos por OpenHpi en algunos productos de Huawei (CVE-2021-39995)

Fecha de publicación:
29/11/2021
Idioma:
Español
Algunos productos de Huawei usan el software OpenHpi para la administración del hardware. Una función que analiza los datos devueltos por OpenHpi contiene una vulnerabilidad de lectura fuera de límites que podría conllevar a una denegación de servicio. Las versiones de producto afectadas son: eCNS280_TD V100R005C10; eSE620X vESS V100R001C10SPC200, V100R001C20SPC200, V200R001C00SPC300
Gravedad CVSS v3.1: MEDIA
Última modificación:
30/11/2021

Vulnerabilidad en el archivo system/helpers/dompdf/load_font.php en tripexpress (CVE-2021-43691)

Fecha de publicación:
29/11/2021
Idioma:
Español
tripexpress versión v1.1 está afectado por una vulnerabilidad de manipulación de rutas en el archivo system/helpers/dompdf/load_font.php. La variable src viene de $_SERVER["argv"] entonces hay una vulnerabilidad de manipulación de ruta
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
01/12/2021

Vulnerabilidad en un archivo de imagen/USB en udisks2 (CVE-2021-3802)

Fecha de publicación:
29/11/2021
Idioma:
Español
Una vulnerabilidad encontrada en udisks2. Este fallo permite a un atacante introducir un archivo de imagen/USB especialmente diseñado, conllevando a un pánico del kernel. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/04/2023

Vulnerabilidad en el archivo web/add/user/index.php en vesta (CVE-2021-43693)

Fecha de publicación:
29/11/2021
Idioma:
Español
vesta versión 0.9.8-24, está afectado por una vulnerabilidad de inclusión de archivos en el archivo web/add/user/index.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
30/11/2021

Vulnerabilidad en el archivo ytproxy/index.php en youtube-php-mirroring (CVE-2021-43692)

Fecha de publicación:
29/11/2021
Idioma:
Español
youtube-php-mirroring (última actualización 9 de junio de 2017) está afectado por una vulnerabilidad de Cross Site Scripting (XSS) en el archivo ytproxy/index.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/10/2022

Vulnerabilidad en el archivo page.backup_restore.php en issabelPBX (CVE-2021-43695)

Fecha de publicación:
29/11/2021
Idioma:
Español
La versión 2.11 de issabelPBX está afectada por una vulnerabilidad de Cross Site Scripting (XSS). En el archivo page.backup_restore.php, la función exit terminará el script e imprimirá el mensaje al usuario. El mensaje contendrá $_REQUEST sin sanear, por lo que existe una vulnerabilidad XSS
Gravedad CVSS v3.1: MEDIA
Última modificación:
01/12/2021

Vulnerabilidad en Controller.class.php en Workerman-ThinkPHP-Redis (CVE-2021-43697)

Fecha de publicación:
29/11/2021
Idioma:
Español
Workerman-ThinkPHP-Redis (última actualización 16 de marzo de 2018) está afectado por una vulnerabilidad de Cross Site Scripting (XSS). En el archivo Controller.class.php, la función exit terminará el script e imprimirá el mensaje al usuario. El mensaje contendrá $_GET{C('VAR_JSONP_HANDLER')] entonces hay una vulnerabilidad XSS
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/12/2021

Vulnerabilidad en el archivo list.php en twmap (CVE-2021-43696)

Fecha de publicación:
29/11/2021
Idioma:
Español
twmap versión v2.91_v4.33 está afectado por una vulnerabilidad de Cross Site Scripting (XSS). En el archivo list.php, la función exit terminará el script e imprimirá el mensaje al usuario. El mensaje contendrá $_REQUEST entonces hay una vulnerabilidad XSS.
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/10/2022