Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el envío de un caso en PublicCMS (CVE-2020-21333)

Fecha de publicación:
09/07/2021
Idioma:
Español
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en PublicCMS versión 4.0, para obtener una cookie de administrador cuando el administrador revisa el envío de un caso
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2021

Vulnerabilidad en la Interfaz de Usuario Web en IBM InfoSphere Information Server (CVE-2021-29712)

Fecha de publicación:
09/07/2021
Idioma:
Español
IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y puede conllevar a una divulgación de credenciales en una sesión confiable. IBM X-Force ID: 200966
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2021

Vulnerabilidad en el envío de sentencias SQL en IBM InfoSphere Information Server (CVE-2021-29730)

Fecha de publicación:
09/07/2021
Idioma:
Español
IBM InfoSphere Information Server versión 11.7, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end. IBM X-Force ID: 201164
Gravedad CVSS v3.1: ALTA
Última modificación:
15/07/2021

Vulnerabilidad en el parámetro list en el archivo upgradecontroller.php en la función update en PbootCMS (CVE-2020-22535)

Fecha de publicación:
09/07/2021
Idioma:
Español
Una vulnerabilidad de Control de Acceso Incorrecto en PbootCMS 2.0.6, por medio del parámetro list en la función update en el archivo upgradecontroller.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2021

Vulnerabilidad en un archivo TIFF en Autodesk (CVE-2021-27039)

Fecha de publicación:
09/07/2021
Idioma:
Español
Un archivo TIFF y PCX malicioso puede ser forzado a leer y escribir más allá de los límites asignados cuando se analiza el archivo TIFF y PCX para el desbordamiento basado. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
Gravedad CVSS v3.1: ALTA
Última modificación:
25/04/2022

Vulnerabilidad en un archivo PNG, PDF o DWF en Autodesk (CVE-2021-27037)

Fecha de publicación:
09/07/2021
Idioma:
Español
Un archivo PNG, PDF o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser utilizado para intentar liberar un objeto que ya ha sido liberado mientras los analiza. Esta vulnerabilidad puede ser explotada por actores maliciosos remotos para ejecutar código arbitrario
Gravedad CVSS v3.1: ALTA
Última modificación:
12/05/2022

Vulnerabilidad en el análisis de los archivos PDF, PICT o TIFF en Autodesk (CVE-2021-27036)

Fecha de publicación:
09/07/2021
Idioma:
Español
Un archivo PCX, PICT, RCL, TIF, BMP, PSD o TIFF malicioso puede utilizarse para escribir más allá del búfer asignado mientras se analizan archivos PCX, PDF, PICT, RCL, BMP, PSD o TIFF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
Gravedad CVSS v3.1: ALTA
Última modificación:
12/05/2022

Vulnerabilidad en un archivo PDF en Autodesk (CVE-2021-27038)

Fecha de publicación:
09/07/2021
Idioma:
Español
Una vulnerabilidad de confusión de tipo en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ocurrir al procesar un archivo PDF maliciosamente diseñado. Un actor malicioso puede aprovechar esto para ejecutar código arbitrario
Gravedad CVSS v3.1: ALTA
Última modificación:
12/09/2022

Vulnerabilidad en el PLC en Rockwell Automation MicroLogix 1100 (CVE-2021-33012)

Fecha de publicación:
09/07/2021
Idioma:
Español
Rockwell Automation MicroLogix 1100, todas las versiones, permite a un atacante remoto no autenticado enviar comandos especialmente diseñados para causar un fallo en el PLC cuando el controlador es colocado en modo RUN, lo que resulta en una condición de denegación de servicio. Si es explotado con éxito, esta vulnerabilidad causará al controlador cometer un fallo cada vez que es colocado en modo RUN
Gravedad CVSS v3.1: ALTA
Última modificación:
12/07/2021

Vulnerabilidad en el análisis de los archivos TIFF, PDF, PICT o DWF en Autodesk (CVE-2021-27035)

Fecha de publicación:
09/07/2021
Idioma:
Español
Un archivo TIFF, TIF, PICT, TGA o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser forzado a leer más allá de los límites asignados al analizar los archivos TIFF, PICT, TGA o DWF. Esta vulnerabilidad en conjunto con otras vulnerabilidades podría llevar a la ejecución de código en el contexto del proceso actual
Gravedad CVSS v3.1: ALTA
Última modificación:
12/05/2022

Vulnerabilidad en los archivos PDF en Autodesk Design Review (CVE-2021-27033)

Fecha de publicación:
09/07/2021
Idioma:
Español
Una vulnerabilidad Double Free permite a los atacantes remotos ejecutar código arbitrario en archivos PDF dentro de las instalaciones afectadas de Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso
Gravedad CVSS v3.1: ALTA
Última modificación:
01/07/2022

Vulnerabilidad en el análisis de archivos PICT o TIFF en Autodesk (CVE-2021-27034)

Fecha de publicación:
09/07/2021
Idioma:
Español
Podría producirse un desbordamiento del búfer basado en la pila mientras se analizan archivos PICT, PCX, RCL o TIFF en Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario.
Gravedad CVSS v3.1: ALTA
Última modificación:
08/12/2021