Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en los descriptores de archivo en el DBusServer en libdbus usado en dbus-daemon en dbus (CVE-2020-12049)

Fecha de publicación:
08/06/2020
Idioma:
Español
Se detectó un problema en dbus versiones posteriores a 1.3.0 e incluyéndola y anteriores a 1.12.18. El DBusServer en libdbus, como es usado en dbus-daemon, filtra los descriptores de archivo cuando un mensaje excede el límite del descriptor de archivo por mensaje. Un atacante local con acceso al bus del sistema D-Bus o al socket AF_UNIX privado de otro servicio del sistema podría utilizar esto para hacer que el servicio del sistema alcance su límite del descriptor de archivos, negando el servicio a los clientes posteriores de D-Bus
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/06/2023

Vulnerabilidad en un archivo ejecutable en el directorio de instalación en WinGate (CVE-2020-13866)

Fecha de publicación:
08/06/2020
Idioma:
Español
WinGate versión v9.4.1.5998, presenta permisos no seguros para el directorio de instalación, lo que permite a usuarios locales alcanzar privilegios mediante el reemplazo de un archivo ejecutable con uno de tipo caballo de Troya
Gravedad CVSS v3.1: ALTA
Última modificación:
21/07/2021

Vulnerabilidad en el envío de formularios hacia cualquier URI en los documentos ODF en LibreOffice (CVE-2020-12803)

Fecha de publicación:
08/06/2020
Idioma:
Español
Los documentos ODF pueden contener formularios para ser completados por parte del usuario. De manera similar a los formularios HTML, los datos del formulario contenido pueden ser enviados hacia un URI, por ejemplo, hacia un servidor web externo. Para crear formularios enviables, ODF implementa el estándar XForms W3C, que permite el envío de datos sin la necesidad de macros u otro scripting activo. LibreOffice versiones anteriores a 6.4.4 permitió que formularios sean enviados hacia cualquier URI, incluyendo los URI file:, permitiendo envíos de formularios para sobrescribir archivos locales. Una interacción del usuario es requerida para enviar el formulario, pero para evitar la posibilidad de documentos maliciosos diseñados para maximizar la posibilidad de envío involuntario del usuario, esta característica ahora se ha limitado a los URI http[s], eliminando la posibilidad de sobrescribir archivos locales. Este problema afecta: Document Foundation LibreOffice versiones anteriores a 6.4.4
Gravedad CVSS v3.1: MEDIA
Última modificación:
31/12/2023

Vulnerabilidad en una petición de la API REST en un navegador en Couchbase Server (CVE-2020-9042)

Fecha de publicación:
08/06/2020
Idioma:
Español
En Couchbase Server versión 6.0, las credenciales almacenadas en memoria caché por un navegador pueden ser usadas para llevar a cabo un ataque de tipo CSRF si un administrador ha usado su navegador para comprobar los resultados de una petición de la API REST
Gravedad CVSS v3.1: ALTA
Última modificación:
11/06/2020

Vulnerabilidad en un certificado SSL en el componente Netty de Couchbase Server Java SDK (CVE-2020-9040)

Fecha de publicación:
08/06/2020
Idioma:
Español
Couchbase Server Java SDK versiones anteriores a 2.7.1.1, permite a un atacante potencial falsificar un certificado SSL y hacerse pasar por el peer previsto. Un atacante puede aprovechar este fallo al crear un certificado criptográficamente válido que será aceptado por el componente Netty de Java SDK debido a una falta de verificación del nombre de host
Gravedad CVSS v3.1: ALTA
Última modificación:
11/06/2020

Vulnerabilidad en un archivo .exe en SolarWinds Advanced Monitoring Agentdiversos endpoints en Slowloris en Couchbase Server y Couchbase Sync Gateway (CVE-2020-9041)

Fecha de publicación:
08/06/2020
Idioma:
Español
En Couchbase Server versión 6.0.3 y Couchbase Sync Gateway versiones hasta 2.7.0, los endpoints de administración del Clúster, vistas, consultas y búsqueda de texto completo son vulnerables al ataque de denegación de servicio de Slowloris porque no terminan más agresivamente las conexiones lentas
Gravedad CVSS v3.1: ALTA
Última modificación:
11/06/2020

Vulnerabilidad en los detalles del artículo en la interfaz externa en los correos enviados desde OTRS (CVE-2020-1775)

Fecha de publicación:
08/06/2020
Idioma:
Español
Los destinatarios de BCC en los correos enviados desde OTRS son visibles en los detalles del artículo en la interfaz externa. Este problema afecta a OTRS: versiones 8.0.3 y anteriores, versiones 7.0.17 y anteriores
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/10/2021

Vulnerabilidad en documentos de ubicaciones consideradas "trusted" en un "stealth mode" en Document Foundation LibreOffice (CVE-2020-12802)

Fecha de publicación:
08/06/2020
Idioma:
Español
LibreOffice tiene un "stealth mode" en el que solo los documentos de ubicaciones consideradas "trusted" pueden recuperar recursos remotos. Este modo no es el modo predeterminado, pero puede ser habilitado por los usuarios que deseen deshabilitar la capacidad de LibreOffice de incluir recursos remotos dentro de un documento. Existía un fallo donde enlaces gráficos remotos cargados desde documentos docx fueron omitidos de esta protección antes de la versión 6.4.4. Este problema afecta: Las versiones de Document Foundation LibreOffice anteriores a 6.4.4
Gravedad CVSS v3.1: MEDIA
Última modificación:
31/12/2023

Vulnerabilidad en procesamiento de mensajes que incluyen fragmentos de código compartido en Zoom Client (CVE-2020-6110)

Fecha de publicación:
08/06/2020
Idioma:
Español
Se presenta una vulnerabilidad de salto de ruta parcial explotable en la manera en que Zoom Client versión 4.6.10 procesa mensajes que incluyen fragmentos de código compartido. Un mensaje de chat especialmente diseñado puede causar una plantación binaria arbitraria que podría ser abusada para lograr una ejecución de código arbitraria. Un atacante debe enviar un mensaje especialmente diseñado a un usuario o grupo objetivo para desencadenar esta vulnerabilidad. Para el efecto más severo, una interacción del usuario objetivo es requerida
Gravedad CVSS v3.1: ALTA
Última modificación:
12/05/2022

Vulnerabilidad en una sesión TLS en el certificado del host en node (CVE-2020-8172)

Fecha de publicación:
08/06/2020
Idioma:
Español
La reutilización de una sesión TLS puede conllevar a una omisión de la verificación del certificado del host en node versión anterior a 12.18.0 y anterior a 14.4.0
Gravedad CVSS v3.1: ALTA
Última modificación:
12/05/2022

Vulnerabilidad en un comando de talk en Nextcloud Talk (CVE-2020-8180)

Fecha de publicación:
08/06/2020
Idioma:
Español
Una comprobación demasiado laxa en Nextcloud Talk versiones 6.0.4, 7.0.2 y 8.0.7, permitió una inyección de código cuando un comando de talk no saneado correctamente fue agregado por parte de un administrador
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
11/06/2020

Vulnerabilidad en los productos Huawei IPS Module; NGFW Module; NIP6300; NIP6600; NIP6800; Secospace USG6300; Secospace USG6500; Secospace USG6600; USG9500 (CVE-2020-9099)

Fecha de publicación:
08/06/2020
Idioma:
Español
Los productos Huawei IPS Module; NGFW Module; NIP6300; NIP6600; NIP6800; Secospace USG6300; Secospace USG6500; Secospace USG6600; USG9500 con versiones de V500R001C00; V500R001C20; V500R001C30; V500R001C50; V500R001C60; V500R001C80; V500R005C00; V500R005C10; V500R005C20; V500R002C00; V500R002C10; V500R002C20; V500R002C30, presenta una vulnerabilidad de autenticación inapropiada. Los atacantes necesitan llevar a cabo algunas operaciones para explotar la vulnerabilidad. Una explotación con éxito puede obtener determinados permisos sobre el dispositivo
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
11/06/2020