Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en IBM QRadar SIEM (CVE-2020-4512)

Fecha de publicación:
14/07/2020
Idioma:
Español
IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un usuario privilegiado remoto ejecutar comandos
Gravedad CVSS v3.1: ALTA
Última modificación:
14/07/2020

Vulnerabilidad en la ruta de entrada en determinados parámetros en el servicio web en la descarga de archivos zip en SAP NetWeaver AS JAVA (CVE-2020-6286)

Fecha de publicación:
14/07/2020
Idioma:
Español
La comprobación insuficiente de la ruta de entrada de determinados parámetros en el servicio web de SAP NetWeaver AS JAVA (LM Configuration Wizard), versiones 7.30, 7.31, 7.40, 7.50, permite a un atacante no autenticado explotar un método para descargar archivos zip hacia un directorio específico, conllevando a un Salto de Ruta
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2020

Vulnerabilidad en una aplicación web en SAP NetWeaver AS JAVA (servicio IIOP) (SERVERCORE) y SAP NetWeaver AS JAVA (servicio IIOP) (CORE-TOOLS) (CVE-2020-6282)

Fecha de publicación:
14/07/2020
Idioma:
Español
SAP NetWeaver AS JAVA (servicio IIOP) (SERVERCORE), versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, y SAP NetWeaver AS JAVA (servicio IIOP) (CORE-TOOLS), versiones 7.10, 7.11, 7.20, 7.30 , 7.31, 7.40, 7.50, permite a un atacante enviar una petición diseñada desde una aplicación web vulnerable. Normalmente es usada para apuntar a sistemas internos detrás de los firewalls que normalmente son inaccesibles a un atacante desde la red externa, resultando en una vulnerabilidad de tipo Server-Side Request Forgery
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2020

Vulnerabilidad en algunas cookies confidenciales en flag HttpOnly en SAP Disclosure Management (CVE-2020-6267)

Fecha de publicación:
14/07/2020
Idioma:
Español
Algunas cookies confidenciales en SAP Disclosure Management, versión 10.1, están careciendo de flag HttpOnly, conllevando a cookies confidenciales sin el flag Http Only
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/10/2022

Vulnerabilidad en SAP NetWeaver (ABAP Server) y ABAP Platform (CVE-2020-6280)

Fecha de publicación:
14/07/2020
Idioma:
Español
SAP NetWeaver (ABAP Server) y ABAP Platform, versiones 731, 740, 750, permiten a un atacante con privilegios de administrador acceder a determinados archivos que de otro modo deberían estar restringidos, conllevando a una Divulgación de Información
Gravedad CVSS v3.1: BAJA
Última modificación:
05/10/2022

Vulnerabilidad en SAP NetWeaver - XML ??Toolkit for JAVA (ENGINEAPI) (CVE-2020-6285)

Fecha de publicación:
14/07/2020
Idioma:
Español
SAP NetWeaver - XML ??Toolkit for JAVA (ENGINEAPI) (versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50), bajo determinadas condiciones, permite a un atacante acceder a información que de otro modo estaría restringida, conllevando a una Divulgación de Información
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/07/2021

Vulnerabilidad en Rockwell Automation Logix Designer Studio 5000 (CVE-2020-12025)

Fecha de publicación:
14/07/2020
Idioma:
Español
Rockwell Automation Logix Designer Studio 5000 Versiones 32.00, 32.01 y 32.02, es susceptible a una vulnerabilidad de tipo xml external entity (XXE), que puede permitir a un atacante visualizar nombres de host u otros recursos del programa
Gravedad CVSS v3.1: BAJA
Última modificación:
15/12/2020

Vulnerabilidad en el menú de la CLI en dispositivos Rittal PDU-3C002DEC y CMCIII-PU-9333E0FB (CVE-2020-11952)

Fecha de publicación:
14/07/2020
Idioma:
Español
Se detectó un problema en dispositivos Rittal PDU-3C002DEC versiones hasta 5.17.10 y CMCIII-PU-9333E0FB versiones hasta 3.17.10. Unos atacantes pueden omitir el menú de la CLI
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/07/2021

Vulnerabilidad en una cuenta root en dispositivos Rittal PDU-3C002DEC y CMCIII-PU-9333E0FB (CVE-2020-11951)

Fecha de publicación:
14/07/2020
Idioma:
Español
Se detectó un problema en dispositivos Rittal PDU-3C002DEC versiones hasta 5.17.10 y CMCIII-PU-9333E0FB versiones hasta 3.17.10. Se presenta una cuenta root de Backdoor
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/07/2020

Vulnerabilidad en el envío de un comando sflow en el proceso qflow en IBM QRadar SIEM (CVE-2020-4511)

Fecha de publicación:
14/07/2020
Idioma:
Español
IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un usuario autenticado causar una denegación de servicio del proceso qflow mediante el envío de un comando sflow malformado. IBM X-Force ID: 182366
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/07/2020

Vulnerabilidad en la Interfaz de Usuario Web en IBM QRadar SIEM (CVE-2020-4364)

Fecha de publicación:
14/07/2020
Idioma:
Español
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a unos ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. IBM X-Force ID: 178961
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/07/2020

Vulnerabilidad en procesamiento de datos XML en IBM QRadar SIEM (CVE-2020-4510)

Fecha de publicación:
14/07/2020
Idioma:
Español
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de la memoria. IBM X-Force ID: 182365
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/07/2020