Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Zyxel (CVE-2022-38547)

Fecha de publicación:
07/02/2023
Idioma:
Español
Una vulnerabilidad de inyección de comando posterior a la autenticación en el comando CLI de las versiones de firmware de la serie Zyxel ZyWALL/USG 4.20 a 4.72, las versiones de firmware de la serie VPN 4.30 a 5.32, las versiones de firmware de la serie USG FLEX 4.50 a 5.32 y las versiones de firmware de la serie ATP 4.32 a 5.32, que podría permitir que un atacante autenticado con privilegios de administrador ejecute comandos del sistema operativo.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/02/2023

Vulnerabilidad en Zyxel NBG-418N v2 (CVE-2022-45441)

Fecha de publicación:
07/02/2023
Idioma:
Español
Una vulnerabilidad de cross-site scripting (XSS) en las versiones de firmware Zyxel NBG-418N v2 anteriores a la V1.00(AARP.13)C0, que podría permitir a un atacante almacenar scripts maliciosos en la página Registros de la GUI en un dispositivo vulnerable. Un ataque XSS exitoso podría obligar a un usuario autenticado a ejecutar los scripts maliciosos almacenados y luego resultar en una condición de denegación de servicio (DoS) cuando el usuario visita la página de Registros de la GUI del dispositivo.
Gravedad CVSS v3.1: MEDIA
Última modificación:
06/12/2024

Vulnerabilidad en PDFio (CVE-2023-24808)

Fecha de publicación:
07/02/2023
Idioma:
Español
PDFio es una librería C para leer y escribir archivos PDF. En versiones anteriores a la 1.1.0 existe una vulnerabilidad de denegación de servicio (DOS) en el analizador pdfio. Los archivos pdf creados pueden hacer que el programa se ejecute al 100% de utilización y nunca finalice. El pdf que causa este bloqueo encontrado en las pruebas tiene un tamaño de aproximadamente 28 kb y se descubrió mediante fuzzing. Cualquiera que utilice esta librería, ya sea como binario independiente o como librería, puede recibir DOS al intentar analizar este tipo de archivo. Los servidores web u otros procesos automatizados que dependen de este código para convertir los envíos de PDF en texto plano pueden recibir DOS cuando un atacante carga el PDF. Consulte el GHSA vinculado para ver un pdf de ejemplo. Se recomienda a los usuarios que actualicen. No se conocen workarounds para esta vulnerabilidad.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en syft (CVE-2023-24827)

Fecha de publicación:
07/02/2023
Idioma:
Español
syft es una herramienta CLI y una librería Go para generar una lista de materiales de software (SBOM) a partir de imágenes de contenedores y sistemas de archivos. Se encontró una falla de divulgación de contraseña en las versiones v0.69.0 y v0.69.1 de Syft. Esta falla filtra la contraseña almacenada en la variable de entorno SYFT_ATTEST_PASSWORD. La variable de entorno `SYFT_ATTEST_PASSWORD` es para que el comando `syft attest` genere SBOM certificado para la imagen del contenedor dada. Esta variable de entorno se utiliza para descifrar la clave privada (proporcionada con `syft attest --key `) durante el proceso de firma mientras se genera una certificación SBOM. Esta vulnerabilidad afecta a los usuarios que ejecutan syft y tienen la variable de entorno `SYFT_ATTEST_PASSWORD` configurada con credenciales (independientemente de si se está utilizando el comando attest o no). Los usuarios que no tienen configurada la variable de entorno `SYFT_ATTEST_PASSWORD` no se ven afectados por este problema. Las credenciales se filtran de dos maneras: en los registros de syft cuando se usan `-vv` o `-vvv` en el comando syft (que es cualquier nivel de registro >= `DEBUG`) y en la atestación o SBOM solo cuando Se utiliza el formato `syft-json`. Tenga en cuenta que a partir de la versión 0.69.0, cualquier certificación generada por el comando `syft attest` se carga en el registro OCI (si tiene acceso de escritura a ese registro) de la misma manera que se realiza `cosign adjunto`. Esto significa que cualquier certificación generada para las versiones afectadas de syft cuando se configuró la variable de entorno `SYFT_ATTEST_PASSWORD` filtraría credenciales en el payload de certificación cargada en el registro OCI. Este problema se solucionó en el commit `9995950c70` y se lanzó como v0.70.0. No existen workarounds para esta vulnerabilidad. Se recomienda a los usuarios que actualicen.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en Coverity Connect (CVE-2023-23849)

Fecha de publicación:
06/02/2023
Idioma:
Español
Las versiones de Coverity Connect anteriores a 2022.12.0 se ven afectadas por una vulnerabilidad de cross-site scripting no autenticadas. Cualquier servicio web alojado en el mismo subdominio puede configurar una cookie para todo el subdominio que puede usarse para evitar otras mitigaciones implementadas con fines maliciosos. CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/RL:O/RC:C
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/03/2025

Vulnerabilidad en Unified Remote de Unified Intents (CVE-2022-3229)

Fecha de publicación:
06/02/2023
Idioma:
Español
Debido a que la interfaz de administración web para la solución Unified Remote de Unified Intents no requiere autenticación, un atacante remoto no autenticado puede cambiar o deshabilitar los requisitos de autenticación para el protocolo Unified Remote y aprovechar este acceso ahora no autenticado para ejecutar el código que elija el atacante.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
25/03/2025

Vulnerabilidad en BTicino Door Entry HOMETOUCH para iOS (CVE-2022-46496)

Fecha de publicación:
06/02/2023
Idioma:
Español
Se descubrió que a BTicino Door Entry HOMETOUCH para iOS 1.4.2 le faltaba un certificado SSL.
Gravedad CVSS v3.1: MEDIA
Última modificación:
26/03/2025

Vulnerabilidad en Kernel de Linux (CVE-2023-0615)

Fecha de publicación:
06/02/2023
Idioma:
Español
Se encontró una falla de pérdida de memoria y una posible división por cero y desbordamiento de enteros en el kernel de Linux V4L2 y en la funcionalidad del código de prueba vívida. Este problema ocurre cuando un usuario activa ioctls, como VIDIOC_S_DV_TIMINGS ioctl. Esto podría permitir que un usuario local bloquee el sistema si el código de prueba vívido está habilitado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/03/2025

Vulnerabilidad en Caddy v2.4.6 (CVE-2022-28923)

Fecha de publicación:
06/02/2023
Idioma:
Español
Se descubrió que Caddy v2.4.6 contiene una vulnerabilidad de redirección abierta que permite a los atacantes redirigir a los usuarios a sitios web de phishing a través de URL manipuladas.
Gravedad CVSS v3.1: MEDIA
Última modificación:
26/03/2025

Vulnerabilidad en libXpm (CVE-2022-44617)

Fecha de publicación:
06/02/2023
Idioma:
Español
Se encontró una falla en libXpm. Al procesar un archivo con un ancho de 0 y una altura muy grande, algunas funciones del analizador se llamarán repetidamente y pueden generar un bucle infinito, lo que resultará en una denegación de servicio en la aplicación vinculada a la librería.
Gravedad CVSS v3.1: ALTA
Última modificación:
25/03/2025

Vulnerabilidad en Boa (CVE-2021-31576)

Fecha de publicación:
06/02/2023
Idioma:
Español
En Boa existe una posible divulgación de información debido a que falta una verificación de permiso. Esto podría dar lugar a la divulgación remota de información a un atacante próximo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: A20210008; ID del problema: OSBNB00123241.
Gravedad CVSS v3.1: ALTA
Última modificación:
15/02/2023

Vulnerabilidad en Boa (CVE-2021-31578)

Fecha de publicación:
06/02/2023
Idioma:
Español
En Boa, existe una posible escalada de privilegios debido a un desbordamiento del búfer en la región stack de la memoria. Esto podría conducir a una escalada remota de privilegios por parte de un atacante próximo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: A20210008; ID del problema: OSBNB00123241.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
15/02/2023