Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en una petición GET HTTP en /themes/(php_file_name) en HorizontCMS (CVE-2020-28693)

Fecha de publicación:
16/11/2020
Idioma:
Español
Un problema de carga de archivos sin restricciones en HorizontCMS versión 1.0.0-beta, permite a un atacante remoto autenticado cargar código PHP por medio de un archivo zip al cargar un tema y ejecutando el archivo PHP por medio de una petición GET HTTP en /themes/(php_file_name)
Gravedad CVSS v3.1: ALTA
Última modificación:
30/11/2020

Vulnerabilidad en la lista de permitidos del Security Framework de XStream (CVE-2020-26217)

Fecha de publicación:
16/11/2020
Idioma:
Español
XStream anterior a versión 1.4.14, es vulnerable a una ejecución de código remota. La vulnerabilidad puede permitir a un atacante remoto ejecutar comandos de shell arbitrarios solo manipulando el flujo de entrada procesado. Solo los usuarios que dependen de las listas de bloqueo están afectados. Cualquiera que utilice la lista de permitidos del Security Framework de XStream no estará afectado. El aviso vinculado proporciona soluciones de código para usuarios que no pueden actualizar. El problema se corrigió en la versión 1.4.14
Gravedad CVSS v3.1: ALTA
Última modificación:
23/05/2025

CVE-2020-5424

Fecha de publicación:
16/11/2020
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

Vulnerabilidad en los dispositivos Airleader Master y Easy (CVE-2020-26509)

Fecha de publicación:
16/11/2020
Idioma:
Español
Los dispositivos Airleader Master y Easy versiones anteriores a 6.21, presentan credenciales predeterminadas que pueden ser usadas para una denegación de servicio
Gravedad CVSS v3.1: ALTA
Última modificación:
30/11/2020

Vulnerabilidad en la funcionalidad export en el componente WebTools de los dispositivos Canon Oce ColorWave 3500 (CVE-2020-26508)

Fecha de publicación:
16/11/2020
Idioma:
Español
El componente WebTools de los dispositivos Canon Oce ColorWave 3500 versión 5.1.1.0, permite a atacantes recuperar las credenciales SMB almacenadas por medio de la funcionalidad export, aunque sean intencionadamente inaccesibles en la interfaz de usuario
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
01/12/2020

Vulnerabilidad en la implementación de un nuevo archivo .war en los dispositivos Airleader Master (CVE-2020-26510)

Fecha de publicación:
16/11/2020
Idioma:
Español
Los dispositivos Airleader Master versiones anteriores a 6.21, presentan credenciales predeterminadas que pueden ser usadas para acceder al Tomcat Manager expuesto para la implementación de un nuevo archivo .war, con la consiguiente ejecución de código remota
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
21/07/2021

Vulnerabilidad en la función logs en un archivo PHP en .htaccess en Gila CMS (CVE-2020-28692)

Fecha de publicación:
16/11/2020
Idioma:
Español
En Gila CMS versión 1.16.0, un atacante puede cargar un shell a tmp directamente y abusar de .htaccess por medio de la función logs para ejecutar archivos PHP
Gravedad CVSS v3.1: ALTA
Última modificación:
30/11/2020

Vulnerabilidad en el archivo import.json.php para AVideo (CVE-2020-23489)

Fecha de publicación:
16/11/2020
Idioma:
Español
El archivo import.json.php anterior a versión 8.9 para AVideo es susceptible a una vulnerabilidad de eliminación de archivos. Esto permite la eliminación del archivo configuration.php, lo que conduce a que no se lleven a cabo determinadas comprobaciones de privilegios y, por lo tanto, un usuario puede escalar los privilegios a administrador
Gravedad CVSS v3.1: ALTA
Última modificación:
21/07/2021

Vulnerabilidad en archivos locales en la transmisión por proxy en AVideo (CVE-2020-23490)

Fecha de publicación:
16/11/2020
Idioma:
Español
Se presentó una vulnerabilidad de divulgación de archivos locales en AVideo versiones anteriores a 8.9, por medio de la transmisión por proxy. Un atacante no autenticado puede aprovechar este problema para leer un archivo arbitrario en el servidor. Lo que podría filtrar las credenciales de la base de datos u otra información confidencial como el archivo /etc/passwd
Gravedad CVSS v3.1: ALTA
Última modificación:
21/07/2021

Vulnerabilidad en el envío de un enlace http:// en el establecimiento del atributo seguro en tokens de autorización o cookies de sesión en IBM Sterling File Gateway (CVE-2020-4763)

Fecha de publicación:
16/11/2020
Idioma:
Español
IBM Sterling File Gateway versiones 6.0.0.0 hasta 6.0.3.2 y versiones 2.2.0.0 hasta 2.2.6.5, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el usuario. La cookie se enviará al enlace no seguro y el atacante podrá obtener el valor de la cookie al rastrear el tráfico. IBM X-Force ID: 188897
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/11/2020

Vulnerabilidad en la interfaz de usuario web IBM Sterling B2B Integrator Standard Edition (CVE-2020-4705)

Fecha de publicación:
16/11/2020
Idioma:
Español
IBM Sterling B2B Integrator Standard Edition versiones 6.0.0.0 hasta 6.0.3.2 y versiones 5.2.0.0 hasta 5.2.6.5, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una sesión confiable. IBM X-Force ID: 187190
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/11/2020

Vulnerabilidad en la creación de un usuario o grupo con privilegios administrativos en IBM Sterling B2B Integrator Standard Edition (CVE-2020-4700)

Fecha de publicación:
16/11/2020
Idioma:
Español
IBM Sterling B2B Integrator Standard Edition versiones 6.0.0.0 hasta 6.0.3.2 y versiones 5.2.0.0 hasta 5.2.6.5, podría permitir a un usuario autenticado que pertenezca a un grupo de usuarios específico crear un usuario o grupo con privilegios administrativos. IBM X-Force ID: 187077
Gravedad CVSS v3.1: ALTA
Última modificación:
23/11/2020