Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el codificador Tight del servidor en SmartVNC en diversos productos SIMATIC (CVE-2021-27383)

Fecha de publicación:
12/05/2021
Idioma:
Español
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4), SIMATIC HMI Comfort Panels V15 4\" - 22\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Panels V16 4\" - 22\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4), SIMATIC HMI KTP Mobile Panels V15 KTP400F, KTP700, KTP700F, KTP900 and KTP900F (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI KTP Mobile Panels V16 KTP400F, KTP700, KTP700F, KTP900 and KTP900F (Todas las versiones anteriores a V16 Update 4), SIMATIC WinCC Runtime Advanced V15 (Todas las versiones anteriores a V15.1 Update 6), SIMATIC WinCC Runtime Advanced V16 (Todas las versiones anteriores a V16 Update 4), SINAMICS GH150 (Todas las versiones), SINAMICS GL150 (con la opción X30) (Todas las versiones), SINAMICS GM150 (with option X30) (Todas las versiones), SINAMICS SH150 (Todas las versiones), SINAMICS SL150 (Todas las versiones), SINAMICS SM120 (Todas las versiones), SINAMICS SM150 (Todas las versiones), SINAMICS SM150i (Todas las versiones). SmartVNC tiene una vulnerabilidad de fuga de asignación de heap en el codificador Tight del servidor, que podría dar lugar a una condición de denegación de servicio
Gravedad CVSS v3.1: ALTA
Última modificación:
16/12/2021

Vulnerabilidad en los paquetes en el puerto 161/udp en el servicio SNMP en SIMATIC HMI Comfort Panels 1st Generation en SIMATIC HMI KTP Mobile Panels (CVE-2019-19276)

Fecha de publicación:
12/05/2021
Idioma:
Español
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Panels 1st Generation (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4), SIMATIC HMI KTP Mobile Panels (Todas las versiones anteriores a V16 Update 4). Los paquetes especialmente diseñados enviados al puerto 161/udp pueden hacer que el servicio SNMP de los dispositivos afectados se bloquee. Se requiere un reinicio manual del dispositivo para reanudar el funcionamiento del servicio
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/06/2021

Vulnerabilidad en el envío de paquetes hacia el puerto TCP 102 en diversos productos en SIMATIC NET CP 343-1 Advanced (CVE-2020-25242)

Fecha de publicación:
12/05/2021
Idioma:
Español
Se ha identificado una vulnerabilidad en SIMATIC NET CP 343-1 Advanced (incluyendo variantes SIPLUS) (todas las versiones), SIMATIC NET CP 343-1 Lean (incluyendo variantes SIPLUS) (todas las versiones), SIMATIC NET CP 343-1 Standard ( incl. variantes SIPLUS) (todas las versiones). Los paquetes especialmente diseñados enviados hacia el puerto TCP 102 podrían causar una condición de Denegación de Servicio en los dispositivos afectados. Puede ser necesario un reinicio en frío para recuperarse
Gravedad CVSS v3.1: ALTA
Última modificación:
03/12/2021

Vulnerabilidad en un token de restablecimiento de contraseña en él archivo sys/CODOF/Forum/Topic.php en la función get_topic_info() en Codoforum (CVE-2020-13873)

Fecha de publicación:
12/05/2021
Idioma:
Español
Una vulnerabilidad de inyección SQL en la función get_topic_info() en el archivo sys/CODOF/Forum/Topic.php en Codoforum versiones anteriores a 4.9, permite a atacantes remotos (autenticación previa) omitir la página de administración por medio de un token de restablecimiento de contraseña filtrado del administrador. (Como administrador, un atacante puede cargar un shell PHP y ejecutar código remoto en el sistema operativo)
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/05/2021

Vulnerabilidad en la función calloc() en el asignador de memoria en Wind River VxWorks (CVE-2020-35198)

Fecha de publicación:
12/05/2021
Idioma:
Español
Se detectó un problema en Wind River VxWorks versión 7. El asignador de memoria presenta un posible desbordamiento de enteros al calcular el tamaño de un bloque de memoria que es asignado por una función calloc(). Como resultado, la memoria actual asignada es menor que el tamaño del búfer especificado por los argumentos, conllevando a una corrupción de la memoria
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/05/2022

Vulnerabilidad en una autodefensa de MTP en McAfee Total Protection (MTP) (CVE-2021-23891)

Fecha de publicación:
12/05/2021
Idioma:
Español
Una vulnerabilidad de Escalada de Privilegios en McAfee Total Protection (MTP) versiones anteriores a 16.0.32, permite a un usuario local alcanzar privilegios elevados al hacerse pasar por un token de cliente, lo que podría conllevar a omitir una autodefensa de MTP
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en el proceso de instalación de Endpoint Security for Linux Threat Prevention and Firewall (ENSL TP/FW) (CVE-2021-23892)

Fecha de publicación:
12/05/2021
Idioma:
Español
Al explotar una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) durante el proceso de instalación de Endpoint Security for Linux Threat Prevention and Firewall (ENSL TP/FW), un usuario local puede llevar a cabo un ataque de escalada de privilegios para alcanzar privilegios de administrador para el propósito de ejecutar código arbitrario a través del uso no seguro de ubicaciones predecibles de archivos temporales
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en la interfaz de IOTL en el componente File Lock de McAfee Total Protection (MTP) (CVE-2021-23872)

Fecha de publicación:
12/05/2021
Idioma:
Español
Una vulnerabilidad de escalada de privilegios en el componente File Lock de McAfee Total Protection (MTP) anterior a versión 16.0.32, permite a un usuario local alcanzar privilegios elevados al manipular un enlace simbólico en la interfaz de IOTL
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en el endpoint QueryComponentRendererValue!Default.jspa de Atlassian Jira Server y Data Center (CVE-2020-36289)

Fecha de publicación:
12/05/2021
Idioma:
Español
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a un usuario no autenticado enumerar usuarios a través de una vulnerabilidad de divulgación de información en el endpoint QueryComponentRendererValue!Default.jspa. Las versiones afectadas son anteriores a la versión 8.5.13, desde la versión 8.6.0 antes de la 8.13.5, y desde la versión 8.14.0 antes de la 8.15.1
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/10/2024

Vulnerabilidad en el archivo net/can/isotp.c en la función isotp_setsockopt en el kernel de Linux (CVE-2021-32606)

Fecha de publicación:
11/05/2021
Idioma:
Español
En el kernel de Linux versiones 5.11 hasta 5.12.2, la función isotp_setsockopt en el archivo net/can/isotp.c permite una escalada de privilegios a root al aprovechar un uso de la memoria previamente liberada. (Esto no afecta a las versiones anteriores que carecen de compatibilidad con CAN ISOTP SF_BROADCAST)
Gravedad CVSS v3.1: ALTA
Última modificación:
25/03/2024

Vulnerabilidad en un archivo Windows Registry (hive) en la función hivex_open en hivex library (CVE-2021-3504)

Fecha de publicación:
11/05/2021
Idioma:
Español
Se encontró un fallo en hivex library en versiones anteriores a 1.3.20. Debido a una falta de comprobación de límites dentro de la función hivex_open. Un atacante podría ingresar un archivo Windows Registry (hive) que causaría a hivex leer la memoria más allá de sus límites normales o causar que el programa se bloquee. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en un archivo de imagen en el archivo MagickCore/colorspace.c en la función ConvertXYZToJzazbz() en ImageMagick (CVE-2021-20310)

Fecha de publicación:
11/05/2021
Idioma:
Español
Se encontró un fallo en ImageMagick en versiones anteriores a 7.0.11, donde una división por cero en la función ConvertXYZToJzazbz() del archivo MagickCore/colorspace.c puede desencadenar un comportamiento indefinido por medio de un archivo de imagen diseñado que es enviado por un atacante y procesado por una aplicación que usa ImageMagick. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
Gravedad CVSS v3.1: ALTA
Última modificación:
17/05/2021