Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en los procedimientos de migración de datos en los sistemas OSS-RC (CVE-2021-32571)

Fecha de publicación:
14/10/2021
Idioma:
Español
** NO SOPORTADO CUANDO SE ASIGNÓ ** En los sistemas OSS-RC de la versión 18B y anteriores, durante los procedimientos de migración de datos, determinados archivos que contienen nombres de usuario y contraseñas se dejan en el sistema sin borrar, pero en carpetas a las que sólo pueden acceder las cuentas con mayores privilegios. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son soportados por el mantenedor. Ericsson Network Manager es un sistema OSS de nueva generación al que los clientes de OSS-RC deberán actualizarse
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/08/2024

Vulnerabilidad en la funcionalidad "Export to CSV" de la GUI web de Contact Manager en Imagicle Application Suite (para Cisco UC) (CVE-2021-42369)

Fecha de publicación:
14/10/2021
Idioma:
Español
Imagicle Application Suite (para Cisco UC) versiones anteriores a 2021.Summer.2, permite una inyección SQL. Un usuario poco privilegiado podría inyectar una sentencia SQL mediante la funcionalidad "Export to CSV" de la GUI web de Contact Manager
Gravedad CVSS v3.1: ALTA
Última modificación:
28/09/2023

Vulnerabilidad en un archivo html en KindEdirot (CVE-2021-42228)

Fecha de publicación:
14/10/2021
Idioma:
Español
Existe una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en KindEditor 4.1.x, como se demuestra en examples/uploadbutton.html
Gravedad CVSS v3.1: ALTA
Última modificación:
19/10/2021

Vulnerabilidad en una búsqueda en Google inurl:/examples/uploadbutton.html en KindEditor (CVE-2021-42227)

Fecha de publicación:
14/10/2021
Idioma:
Español
Se presenta una vulnerabilidad de tipo Cross SIte Scripting (XSS) en KindEditor versión 4.1.x, por medio de una búsqueda en Google inurl:/examples/uploadbutton.html y luego el archivo .html en el sitio web que usa este editor (el sufijo del archivo está permitido)
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/10/2021

Vulnerabilidad en las bibliotecas de navegación de la documentación del cliente bajo ALEX en los sistemas OSS-RC (CVE-2021-32569)

Fecha de publicación:
14/10/2021
Idioma:
Español
** NO SOPORTADO CUANDO SE ASIGNÓ ** En los sistemas OSS-RC de la versión 18B y anteriores, las bibliotecas de navegación de la documentación del cliente bajo ALEX están sujetas a una vulnerabilidad de tipo Cross-Site Scripting. Este problema está completamente resuelto en la nueva herramienta de navegación de bibliotecas de Ericsson ELEX, usada en sistemas como Ericsson Network Manager. NOTA: Esta vulnerabilidad sólo afecta a productos que ya no son soportados por el mantenedor. Ericsson Network Manager es un sistema OSS de nueva generación al que clientes de OSS-RC deberán actualizarse
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/08/2024

Vulnerabilidad en Tuleap Open ALM (CVE-2021-41142)

Fecha de publicación:
14/10/2021
Idioma:
Español
Tuleap Open ALM es una herramienta libre y de código abierto para la trazabilidad de extremo a extremo de los desarrollos de aplicaciones y sistemas. Se presenta una vulnerabilidad de tipo cross-site scripting en Tuleap Community Edition versiones anteriores a 12.11.99.25 y Tuleap Enterprise Edition versión 12.11-2. Un usuario malicioso con capacidad para añadir y eliminar archivos adjuntos a un artefacto podría forzar a la víctima a ejecutar código no controlado. Tuleap Community Edition 11.17.99.146 y Tuleap Enterprise Edition 12.11-2 contienen una corrección del problema
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/10/2021

Vulnerabilidad en el parámetro email en /account/login en Huntflow Enterprise (CVE-2021-37933)

Fecha de publicación:
14/10/2021
Idioma:
Español
Una vulnerabilidad de inyección LDAP en /account/login en Huntflow Enterprise versiones anteriores a 3.10.6, podría permitir a un usuario remoto no autenticado modificar la lógica de una consulta LDAP y omitir la autenticación. La vulnerabilidad es debido a una comprobación insuficiente en el lado del servidor del parámetro email antes de usarlo para construir consultas LDAP. Un atacante podría omitir la autenticación explotando esta vulnerabilidad mediante el envío de intentos de inicio de sesión en los que se presenta una contraseña válida pero un carácter comodín en el parámetro email
Gravedad CVSS v3.1: ALTA
Última modificación:
20/10/2021

Vulnerabilidad en el uso de la función "jQuery.html()" en OMERO.web (CVE-2021-41132)

Fecha de publicación:
14/10/2021
Idioma:
Español
OMERO.web proporciona una infraestructura de clientes y plugins basada en la web. En las versiones anteriores a 5.11.0, varias plantillas no llevan a cabo un saneamiento apropiado mediante un escape de HTML. Debido a una falta de saneo y al uso de la función "jQuery.html()", se presenta toda una serie de posibilidades de tipo cross-site scripting con entradas especialmente diseñadas para una variedad de campos. Este problema está parcheado en la versión 5.11.0. No se conocen soluciones aparte de la actualización
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/10/2021

Vulnerabilidad en la acción brizy_update_item AJAX en el plugin Brizy Page Builder para WordPress (CVE-2021-38344)

Fecha de publicación:
14/10/2021
Idioma:
Español
El plugin Brizy Page Builder versiones anteriores a 2.3.11 incluyéndola, para WordPress era vulnerable a un ataque de tipo XSS almacenado por usuarios con menos privilegios, como un suscriptor. Era posible añadir JavaScript malicioso a una página al modificar la petición enviada para actualizar la página por medio de la acción brizy_update_item AJAX y añadiendo JavaScript al parámetro data, que se ejecutaría en la sesión de cualquier visitante que visualizara o previsualizara el post o la página
Gravedad CVSS v3.1: MEDIA
Última modificación:
05/07/2022

Vulnerabilidad en la acción brizy_create_block_screenshot AJAX en el plugin Brizy Page Builder para WordPress (CVE-2021-38346)

Fecha de publicación:
14/10/2021
Idioma:
Español
El plugin Brizy Page Builder versiones anteriores a 2.3.11 incluyéndola, para WordPress permitía a usuarios autenticados subir archivos ejecutables a una ubicación de su elección usando la acción brizy_create_block_screenshot AJAX. El archivo se nombraba por medio del parámetro id, al que se le podía añadir "../" para llevar a cabo un salto de directorio, y el contenido del archivo se rellenaba por medio del parámetro ibsf, que se decodificaba en base64 y se escribía en el archivo. Mientras el plugin añadía una extensión .jpg a todos los nombres de archivos subidos, todavía era posible un ataque de doble extensión, por ejemplo, un archivo llamado shell.php se guardaría como shell.php.jpg, y sería ejecutable en un número de configuraciones comunes
Gravedad CVSS v3.1: ALTA
Última modificación:
05/07/2022

CVE-2021-39330

Fecha de publicación:
14/10/2021
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2021-24608. Reason: This candidate is a duplicate of CVE-2021-24608. Notes: All CVE users should reference CVE-2021-24608 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

Vulnerabilidad en el plugin Brizy Page Builder para WordPress (CVE-2021-38345)

Fecha de publicación:
14/10/2021
Idioma:
Español
El plugin Brizy Page Builder versiones anteriores a 2.3.11 incluyéndola, para WordPress usaba una comprobación de autorización incorrecta que permitía a cualquier usuario conectado que accediera a cualquier endpoint del directorio wp-admin modificar el contenido de cualquier entrada o página presente creada con el editor Brizy. Un problema idéntico fue encontrado por otro investigador en Brizy versiones anteriores a 1.0.125 incluyéndola, y corregido en la versión 1.0.126, pero la vulnerabilidad fue reintroducida en la versión 1.0.127
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/10/2022