Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Dell EMC PowerConnect (CVE-2019-3753)

Fecha de publicación:
20/08/2019
Idioma:
Español
Dell EMC PowerConnect 8024, 7000, M6348, M6220, M8024 y M8024-K que ejecutan versiones de firmware anteriores a 5.1.15.2 contienen una vulnerabilidad de almacenamiento de contraseñas de texto sin formato. Las credenciales de TACACS-Radius se salvan en texto sin formato en el menú de configuración del sistema. Un usuario malintencionado autenticado con acceso al menú de configuración del sistema puede obtener la contraseña expuesta para usarla en otros ataques.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/10/2020

Vulnerabilidad en OpenEMR (CVE-2019-3968)

Fecha de publicación:
20/08/2019
Idioma:
Español
En OpenEMR 5.0.1 y versiones anteriores, un atacante autenticado puede ejecutar comandos arbitrarios en el sistema host a través de la interfaz de formularios escaneados al crear un nuevo formulario.
Gravedad CVSS v3.1: ALTA
Última modificación:
24/08/2020

Vulnerabilidad en IBM Informix Dynamic Server Enterprise Edition (CVE-2018-1632)

Fecha de publicación:
20/08/2019
Idioma:
Español
IBM Informix Dynamic Server Enterprise Edition 12.1 podría permitir que un usuario local que haya iniciado sesión con el usuario administrador de base de datos obtenga privilegios raíz a través de una vulnerabilidad de vínculo simbólico en .infxdirs. ID de IBM X-Force: 144432.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/02/2023

Vulnerabilidad en IBM Informix Dynamic Server Enterprise Edition (CVE-2018-1633)

Fecha de publicación:
20/08/2019
Idioma:
Español
IBM Informix Dynamic Server Enterprise Edition 12.1 podría permitir que un usuario local que haya iniciado sesión con el usuario administrador de base de datos obtenga privilegios de root a través de una vulnerabilidad de enlace simbólica en onsrvapd. ID de IBM X-Force: 144434.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/02/2023

Vulnerabilidad en IBM Informix Dynamic Server Enterprise Edition (CVE-2018-1634)

Fecha de publicación:
20/08/2019
Idioma:
Español
IBM Informix Dynamic Server Enterprise Edition 12.1 podría permitir que un usuario local que haya iniciado sesión con el usuario administrador de la base de datos obtenga privilegios de root a través de una vulnerabilidad de vínculo simbólica en infos. NOMBREDEDB.NOMBRE DE DBSERVER. ID de IBM X-Force: 144437.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/02/2023

Vulnerabilidad en IBM Informix Dynamic Server Enterprise Edition (CVE-2018-1635)

Fecha de publicación:
20/08/2019
Idioma:
Español
El desbordamiento de búfer basado en pilas en oninit en IBM Informix Dynamic Server Enterprise Edition 12.1 permite a un usuario autenticado ejecutar código predefinido con privilegios raíz, como escalar a un shell raíz. ID de IBM X-Force: 144439.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/02/2023

Vulnerabilidad en IBM Informix Dynamic Server Enterprise Edition (CVE-2018-1636)

Fecha de publicación:
20/08/2019
Idioma:
Español
El desbordamiento de búfer basado en pilas en oninit en IBM Informix Dynamic Server Enterprise Edition 12.1 permite a un usuario autenticado ejecutar código predefinido con privilegios raíz, como escalar a un shell raíz. ID de IBM X-Force: 144441.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/02/2023

Vulnerabilidad en IBM Informix Dynamic Server Enterprise Edition (CVE-2018-1796)

Fecha de publicación:
20/08/2019
Idioma:
Español
IBM Informix Dynamic Server Enterprise Edition 12.1 podría permitir a un usuario local cargar bibliotecas malintencionadas y obtener privilegios raíz. ID de IBM X-Force: 149426.
Gravedad CVSS v3.1: ALTA
Última modificación:
24/02/2023

Vulnerabilidad en assign-deep (CVE-2019-10745)

Fecha de publicación:
20/08/2019
Idioma:
Español
assign-deep es vulnerable a la contaminación por prototipos en versiones anteriores a 0.4.8 y versión 1.0.0. La función assign-deep podría ser engañada para agregar o modificar propiedades de Object.prototype mediante un constructor o un _proto_ payload.
Gravedad CVSS v3.1: ALTA
Última modificación:
02/12/2022

Vulnerabilidad en IBM Informix Dynamic Server Enterprise Edition (CVE-2018-1630)

Fecha de publicación:
20/08/2019
Idioma:
Español
IBM Informix Dynamic Server Enterprise Edition 12.1 podría permitir que un usuario local que haya iniciado sesión con el usuario administrador de base de datos obtenga privilegios de root a través de una vulnerabilidad de enlace simbólica en modo. ID de IBM X-Force: 144430.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/02/2023

Vulnerabilidad en IBM Informix Dynamic Server Enterprise Edition (CVE-2018-1631)

Fecha de publicación:
20/08/2019
Idioma:
Español
IBM Informix Dynamic Server Enterprise Edition 12.1 podría permitir que un usuario local que haya iniciado sesión con el usuario administrador de base de datos obtenga privilegios raíz a través de una vulnerabilidad de vínculo simbólico en oninit mongohash. ID de IBM X-Force: 144431.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/02/2023

Vulnerabilidad en En OpenEMR (CVE-2019-3967)

Fecha de publicación:
20/08/2019
Idioma:
Español
En OpenEMR 5.0.1 y versiones anteriores, la interfaz de descarga de archivos del paciente contiene un defecto de recorrido de directorio que permite a los atacantes autenticados descargar archivos arbitrarios desde el sistema host.
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/08/2019