Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en los nombres de archivo en los controladores "DownloadResponse" en Nextcloud Server (CVE-2021-32679)

Fecha de publicación:
12/07/2021
Idioma:
Español
Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a la 19.0.13, 20.0.11 y 21.0.3, los nombres de archivo no se escapaban por defecto en los controladores que usaban "DownloadResponse". Cuando un nombre de archivo suministrado por el usuario se pasaba sin sanear en un "DownloadResponse", esto podía ser usado para engañar a usuarios para que descargaran archivos maliciosos con una extensión de archivo benigna. Esto se reflejaba en comportamientos de la interfaz de usuario en los que las aplicaciones de Nextcloud mostraban una extensión de archivo benigna (por ejemplo, JPEG), pero el archivo se descargaba en realidad con una extensión de archivo ejecutable. La vulnerabilidad está parcheada En versiones 19.0.13, 20.0.11 y 21.0.3. Los administradores de las instancias de Nextcloud no presentan una solución disponible, pero los desarrolladores de aplicaciones Nextcloud pueden escapar manualmente el nombre del archivo antes de pasarlo a "DownloadResponse"
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en la comprobación del nombre de host en Fossil (CVE-2021-36377)

Fecha de publicación:
12/07/2021
Idioma:
Español
Fossil versiones anteriores a 2.14.2 y versiones 2.15.x anteriores a 2.15.2, a menudo se salta la comprobación del nombre de host durante la comprobación del certificado TLS
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en la fase de instalación en FortiClient para Mac (CVE-2021-26089)

Fecha de publicación:
12/07/2021
Idioma:
Español
Un seguimiento inapropiado de los enlaces simbólicos en FortiClient para Mac versiones 6.4.3 y por debajo, puede permitir a un usuario no privilegiado ejecutar comandos de shell con privilegios arbitrarios durante la fase de instalación
Gravedad CVSS v3.1: ALTA
Última modificación:
30/03/2022

Vulnerabilidad en las respuestas de la API OCS en controlador de la API OCS ("OCSController") en Nextcloud Server (CVE-2021-32678)

Fecha de publicación:
12/07/2021
Idioma:
Español
Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a 19.0.13, 20.0.11 y 21.0.3, los límites de velocidad no se aplican a las respuestas de la API OCS. Esto afecta a cualquier controlador de la API OCS ("OCSController") usando la anotación "@BruteForceProtection". El riesgo depende de las aplicaciones instaladas en el Servidor Nextcloud, pero podría ir desde omitir los límites de velocidad de autenticación hasta enviar spam a otros usuarios de Nextcloud. La vulnerabilidad está parcheada en versiones 19.0.13, 20.0.11 y 21.0.3. No se conocen soluciones aparte de la actualización
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en las peticiones de inicio de sesión en el Webmail de FortiMail (CVE-2021-26090)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de falta de liberación de memoria después de su vida útil en el Webmail de FortiMail versiones 6.4.0 hasta 6.4.4 y versiones 6.2.0 hasta 6.2.6, puede permitir a un atacante remoto no autenticado agotar la memoria disponible por medio de peticiones de inicio de sesión específicamente diseñadas
Gravedad CVSS v3.1: ALTA
Última modificación:
13/07/2021

Vulnerabilidad en la función admin/?n=language&c=language_web&a=doAddLanguage en Metinfo (CVE-2020-21131)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de inyección SQL en MetInfo versión 7.0.0beta por medio del archivo admin/?n=language&c=language_web&a=doAddLanguage
Gravedad CVSS v3.1: ALTA
Última modificación:
12/07/2021

Vulnerabilidad en el archivo index.php en Metinfo (CVE-2020-21132)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de inyección SQL en Metinfo versión 7.0.0beta en el archivo index.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/07/2021

Vulnerabilidad en el archivo member/getpassword.php?lang=cn&a=dovalid en Metinfo (CVE-2020-21133)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad de inyección SQL en Metinfo versión 7.0.0 beta en el archivo member/getpassword.php?lang=cn&a=dovalid
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/07/2021

Vulnerabilidad en la configuración de sudo en KramerAV VIAWare (CVE-2021-35064)

Fecha de publicación:
12/07/2021
Idioma:
Español
KramerAV VIAWare, todas las versiones probadas, permiten una escalada de privilegios mediante la configuración inapropiada de sudo. Sudoers permite una ejecución de múltiples comandos peligrosos, incluyendo unzip, systemctl y dpkg
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
29/04/2022

Vulnerabilidad en las funcionalidades SFTP y port forwarding en el servidor en sshd-core de Apache Mina SSHD (CVE-2021-30129)

Fecha de publicación:
12/07/2021
Idioma:
Español
Una vulnerabilidad en sshd-core de Apache Mina SSHD, permite a un atacante desbordar el servidor causando un error de tipo OutOfMemory. Este problema afecta a las funcionalidades SFTP y port forwarding de Apache Mina SSHD versión 2.0.0 y posteriores. Se ha solucionado en Apache Mina SSHD versión 2.7.0
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en la configuración de los permisos en el directorio de instalación en Node.js (CVE-2021-22921)

Fecha de publicación:
12/07/2021
Idioma:
Español
Node.js versiones anteriores a 16.4.1, 14.17.2 y 12.22.2, es vulnerable a ataques de escalada de privilegios locales bajo determinadas condiciones en plataformas Windows. Más concretamente, una configuración inapropiada de los permisos en el directorio de instalación permite a un atacante llevar a cabo dos ataques de escalada diferentes: PATH y secuestro de DLL
Gravedad CVSS v3.1: ALTA
Última modificación:
06/04/2022

Vulnerabilidad en una URL en Jamf Pro (CVE-2021-35037)

Fecha de publicación:
12/07/2021
Idioma:
Español
Jamf Pro versiones anteriores a 10.30.1, permite una vulnerabilidad de redireccionamiento de URL no validada, afectando a los clientes de Jamf Pro que alojan sus entornos en las instalaciones. Un atacante puede diseñar una URL que parece ser para la instancia de Jamf Pro de un cliente, pero cuando se hace clic en ella redirige al usuario a una URL arbitraria que puede ser maliciosa. Esto es rastreado por medio de Jamf con el siguiente ID: PI-009822
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2021