Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en las contraseñas en la lista de procesos en MySQL-GUI-tools (mysql-administrador). (CVE-2010-4178)

Fecha de publicación:
06/11/2019
Idioma:
Español
MySQL-GUI-tools (mysql-administrador) filtra las contraseñas en la lista de procesos después del inicio de la consola de texto mysql
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en GraphicsContext::fillRect de macOS en WebKit en Google Chrome. (CVE-2011-1298)

Fecha de publicación:
06/11/2019
Idioma:
Español
Existe un desbordamiento de enteros en WebKit en Google Chrome anterior a Blink M11 en la función WebCore::GraphicsContext::fillRect de macOS.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2024

Vulnerabilidad en Cookie Dump Servlet en jetty (CVE-2009-5048)

Fecha de publicación:
06/11/2019
Idioma:
Español
Una vulnerabilidad de tipo XSS almacenado en Cookie Dump Servlet en jetty versiones hasta 6.1.20.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en la página WebSpp JSP Snoop en jetty. (CVE-2009-5049)

Fecha de publicación:
06/11/2019
Idioma:
Español
Una vulnerabilidad de tipo XSS de la página WebSpp JSP Snoop en jetty versiones hasta 6.1.21.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en Konversation (CVE-2009-5050)

Fecha de publicación:
06/11/2019
Idioma:
Español
Konversation versiones anteriores a la versión 1.2.3, permite a atacantes causar una denegación de servicio.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2024

Vulnerabilidad en el proceso de agregar una billetera por medio de la dirección de Correo Electrónico en NiceHash Miner. (CVE-2019-6120)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se descubrió un problema en NiceHash Miner versiones anteriores a 2.0.3.0. Una falta de límite de velocidad mientras se agrega una billetera por medio de una dirección de correo electrónico permite a atacantes remotos enviar una gran cantidad de direcciones de correo electrónico para identificar las válidas. Al explotar esta vulnerabilidad con CVE-2019-6122 (Enumeración de Nombres de Usuario), un adversario puede enumerar una gran número de direcciones de correo electrónico de usuarios válidos.
Gravedad CVSS v3.1: ALTA
Última modificación:
24/08/2020

Vulnerabilidad en un Mensaje de Error en NiceHash Mine (CVE-2019-6122)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se descubrió un problema de Enumeración de Nombre de Usuario mediante un Mensaje de Error en NiceHash Miner versiones anteriores a la versión 2.0.3.0, porque ocurre un mensaje de error "EMAIL DOES NOT EXIST" cada vez que una dirección de correo electrónico enviada es incorrecta, pero existe un mensaje de error diferente para credenciales no válidas con una dirección de correo electrónico correcta.
Gravedad CVSS v3.1: BAJA
Última modificación:
24/08/2020

Vulnerabilidad en la información de un minero en NiceHash Miner. (CVE-2019-6121)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se descubrió un problema en NiceHash Miner versiones anteriores a 2.0.3.0. La Falta de Autorización le permite a un adversario conseguir acceso a la información de un minero sobre sus pagos recientes, Saldo no reclamado, Saldo antiguo (en el momento de la violación de diciembre de 2017), pago Proyectado, Estadísticas mineras como rentabilidad, Eficiencia, Número de trabajadores, etc. .. Una dirección de correo electrónico válida es requerida para recuperar esta información.
Gravedad CVSS v3.1: BAJA
Última modificación:
08/11/2019

Vulnerabilidad en Drupal (CVE-2010-2471)

Fecha de publicación:
06/11/2019
Idioma:
Español
Drupal versiones 5.x y 6.x, tiene un redireccionamiento abierto
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en el motor de cifrado en diversos productos Snapdragon. (CVE-2019-2323)

Fecha de publicación:
06/11/2019
Idioma:
Español
Una falta de comprobación para garantizar que los datos del motor de cifrado pasados ??por parte del usuario sean inicializados puede resultar en un error de bus en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
08/11/2019

Vulnerabilidad en las propiedades establecidas para reproducir video en diversos productos de Snapdragon. (CVE-2019-2285)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se observó un problema de escritura fuera del límite al proveer información sobre las propiedades que han sido establecidas hasta ahora para reproducir video en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones MSM8909W, MSM8996AU, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM439, SDM630, SDM660, Snapdragon_High_Med_2016, SXR1130.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
08/11/2019

Vulnerabilidad en el Kernel en una llamada de sistema en diversos productos de Snapdragon (CVE-2019-2249)

Fecha de publicación:
06/11/2019
Idioma:
Español
El Kernel puede hacer una lectura de la memoria desde una dirección arbitraria pasada por parte del usuario durante la ejecución de una llamada de sistema en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en las versiones IPQ8074, MDM9205, MDM9650, QCA8081, QCS605, SD 427, SD 435, SD 450, SD 625, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM630, SDM660, SDX20, Snapdragon_High_Med_2016, SXR1130.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
08/11/2019