Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el parámetro "tab" GET en el plugin Prismatic WordPress (CVE-2021-24409)

Fecha de publicación:
12/07/2021
Idioma:
Español
El plugin Prismatic WordPress anterior a versión 2.8, no escapa el parámetro "tab" GET antes de devolverlo en un atributo, conllevando a un problema de tipo Cross-Site Scripting reflejado que será ejecutado en el contexto de un administrador conectado
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2021

Vulnerabilidad en la configuración psb_positioning en el plugin de WordPress Smooth Scroll Page Up/Down Buttons (CVE-2021-24418)

Fecha de publicación:
12/07/2021
Idioma:
Español
El plugin de WordPress Smooth Scroll Page Up/Down Buttons versiones hasta 1.4, no sanea o comprueba apropiadamente su configuración psb_positioning, permitiendo a usuarios con privilegios elevados, como el administrador, ajustar una carga útil XSS en ella, que será ejecutada en todas las páginas del blog
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en los ajustes lyte_yt_api_key y lyte_notification en el plugin de WordPress WP YouTube Lyte (CVE-2021-24419)

Fecha de publicación:
12/07/2021
Idioma:
Español
El plugin de WordPress WP YouTube Lyte versiones anteriores a 1.7.16, no sanea o escapa de sus ajustes lyte_yt_api_key y lyte_notification antes de devolverlos a la página, permitiendo a usuarios con privilegios elevados ajustar cargas útiles XSS en ellos y conllevando a problemas de tipo Cross-Site Scripting almacenado
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en el plugin sandcat de Caldera (CVE-2020-19907)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de inyección de comandos en el plugin sandcat de Caldera versiones 2.3.1 y anteriores, permite a atacantes autenticados ejecutar cualquier comando o servicio
Gravedad CVSS v3.1: ALTA
Última modificación:
18/10/2022

Vulnerabilidad en Nextcloud Talk (CVE-2021-32689)

Fecha de publicación:
12/07/2021
Idioma:
Español
Nextcloud Talk es un servicio de comunicación de audio/vídeo y chat totalmente local. En versiones anteriores a 11.2.2, si un usuario podía reusar un nombre de usuario usado anteriormente, podría acceder a cualquier mensaje de chat enviado al usuario anterior con este nombre de usuario. El problema fue corregido en versiones 11.2.2 y 11.3.0. Como solución, no permita a usuarios elegir ellos mismos los nombres de usuario. Este es el comportamiento predeterminado de Nextcloud, pero algunos proveedores de usuarios pueden permitirlo
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/07/2022

Vulnerabilidad en las imágenes en los correos electrónicos en Nextcloud Mail (CVE-2021-32707)

Fecha de publicación:
12/07/2021
Idioma:
Español
Nextcloud Mail es una aplicación de correo para Nextcloud. En versiones anteriores a 1.9.6, la aplicación Nextcloud Mail no renderiza, por defecto, las imágenes en los correos electrónicos para no filtrar el estado de lectura. El filtro de privacidad produce un fallo en filtrar las imágenes con un atributo CSS "background-image". Nótese que las imágenes seguían pasando mediante el proxy de imágenes de Nextcloud, y por lo tanto no había ningún filtrado de IP. El problema fue parcheado en versiones 1.9.6 y 1.10.0. No se conoce ninguna solución
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/11/2024

Vulnerabilidad en delBackup en Halo (CVE-2020-19038)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de Borrado de Archivos en Halo versión 0.4.3, por medio de delBackup
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
26/10/2022

Vulnerabilidad en las cookies en Halo (CVE-2020-19037)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de Control de Acceso Incorrecto en Halo versión 0.4.3, que permite a un usuario malicioso omitir la encriptación para visualizar artículos encriptados por medio de cookies
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2021

Vulnerabilidad en el parámetro CommentAuthorUrl en Halo (CVE-2020-18982)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de tipo Cross Sie Scripting (XSS) en Halo versión 0.4.3, por medio del parámetro CommentAuthorUrl
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2021

Vulnerabilidad en la configuración SMTP en Halo (CVE-2020-23079)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de tipo SSRF en Halo versiones anteriores a 1.3.2 incluyéndola, se presenta en la configuración SMTP, que puede detectar la intranet del servidor
Gravedad CVSS v3.1: ALTA
Última modificación:
12/07/2021

Vulnerabilidad en el endpoint shareinfo en Nextcloud Server (CVE-2021-32703)

Fecha de publicación:
12/07/2021
Idioma:
Español
Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a 19.0.13, 20.011 y 21.0.3, se presentaba una falta de limitación de velocidad en el endpoint shareinfo. Esto podría haber permitido a un atacante enumerar tokens de acciones potencialmente válidos. El problema fue corregido en versiones 19.0.13, 20.0.11 y 21.0.3. No se presentan soluciones conocidas
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en el endpoint de DAV en Nextcloud Server (CVE-2021-32705)

Fecha de publicación:
12/07/2021
Idioma:
Español
Nextcloud Server es un paquete de Nextcloud que maneja del almacenamiento de datos. En versiones anteriores a 19.0.13, 20.011 y 21.0.3, se presentaba una falta de limitación de velocidad en el endpoint público de DAV. Esto podría haber permitido a un atacante enumerar tokens o credenciales de uso compartido potencialmente válidos. El problema fue corregido en versiones 19.0.13, 20.0.11 y 21.0.3. No se presentan soluciones conocidas
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023