Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en una carga útil "__proto__" en la función "set" en las propiedades de "Object.prototype" en eivindfjeldstad-dot (CVE-2020-7639)

Fecha de publicación:
06/04/2020
Idioma:
Español
eivindfjeldstad-dot versiones por debajo de 1.0.3, es vulnerable a una Contaminación de Prototipos. La función "set" podría ser engañada para agregar o modificar propiedades de "Object.prototype" usando una carga útil "__proto__".
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/12/2022

Vulnerabilidad en archivos (*.urcaps) almacenados en "/root/.urcaps" en la plataforma UR+ de componentes de hardware y software (URCaps) en Universal Robots control box CB (CVE-2020-10267)

Fecha de publicación:
06/04/2020
Idioma:
Español
Universal Robots control box CB versión 3.1, en todas las versiones de firmware (probadas en 1.12.1, 1.12, 1.11 y 1.10), no cifra ni protege de ninguna manera los artefactos de propiedad intelectual instalados desde la plataforma UR+ de componentes de hardware y software (URCaps). Estos archivos (*.urcaps) se almacenan en "/root/.urcaps" como archivos zip simples que contienen toda la lógica para agregar funcionalidad a los robots UR3, UR5 y UR10. Este fallo permite a atacantes con acceso al robot o a la red de robots (mientras se combina con otros fallos) recuperar y filtrar fácilmente toda la propiedad intelectual instalada.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/12/2021

Vulnerabilidad en la interfaz RTDE en el puerto 30004 en CB3 SW y e-series SW en Universal Robots+ (CVE-2020-10264)

Fecha de publicación:
06/04/2020
Idioma:
Español
CB3 SW Versión 3.3 y superiores, e-series SW Versión 5.0 y superiores, permiten un acceso autenticado a la interfaz RTDE (Real-Time Data Exchange) en el puerto 30004 que permite configurar registros, la fracción del deslizador de velocidad, así como las salidas digitales y analógicas. Adicionalmente, una lectura no autenticada de datos del robot también es posible.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/09/2021

Vulnerabilidad en componentes de hardware y software de la plataforma UR+ (Universal Robots+) (CVE-2020-10266)

Fecha de publicación:
06/04/2020
Idioma:
Español
UR+ (Universal Robots+), es una plataforma de vendedores de componentes de hardware y software para robots de Universal Robots. Cuando instalamos cualquiera de estos componentes en los robots (por ejemplo, en el UR10), no se realizan comprobaciones de integridad. Además, el SDK para hacer tales componentes puede ser obtenido fácilmente desde Universal Robots. Un atacante podría explotar este fallo al diseñar un componente personalizado con el SDK, llevando a cabo ataques de tipo Person-In-The-Middle (PITM) y enviando el componente diseñado maliciosamente según se requiera.
Gravedad CVSS v3.1: ALTA
Última modificación:
06/04/2020

Vulnerabilidad en el servidor DashBoard en el puerto 29999 en Universal Robots Robot Controllers Version CB2 SW, CB3 SW y e-series SW (CVE-2020-10265)

Fecha de publicación:
06/04/2020
Idioma:
Español
Universal Robots Robot Controllers Version CB2 SW Versión 1.4, y superiores, CB3 SW Versión 3.0 y superiores, e-series SW Versión 5.0 y superiores, exponen un servicio llamado servidor DashBoard en el puerto 29999 que permite el control sobre las funciones centrales del robot como iniciar/detener programas, apagar, restablecer la seguridad y más. El servidor DashBoard no está protegido por ningún tipo de autenticación o autorización.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
06/04/2020

Vulnerabilidad en el archivo mm/mempolicy.c en la función mpol_parse_str en el kernel de Linux (CVE-2020-11565)

Fecha de publicación:
06/04/2020
Idioma:
Español
** EN DISPUTA ** Se detectó un problema en el kernel de Linux versiones hasta 5.6.2. La función mpol_parse_str en el archivo mm/mempolicy.c presenta una escritura fuera de límites en la región stack de la memoria porque una lista de nodos vacía es manejada inapropiadamente durante el análisis de la opción de montaje, también se conoce como CID-aa9f7d5172fa. NOTA: Alguien en la comunidad de seguridad no está de acuerdo en que se trata de una vulnerabilidad porque el problema "es un error en el análisis de las opciones de montaje que sólo puede ser especificado por un usuario privilegiado, por lo que la activación del error no otorga ningún poder que no se tenga ya".
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/08/2024

Vulnerabilidad en el archivo isomedia/box_code_base.c en la función audio_sample_entry_Read en libgpac.a en GPAC (CVE-2020-11558)

Fecha de publicación:
05/04/2020
Idioma:
Español
Se detectó un problema en libgpac.a en GPAC versión 0.8.0, como es demostrado por MP4Box. La función audio_sample_entry_Read en el archivo isomedia/box_code_base.c no decide apropiadamente cuando hace llamadas de gf_isom_box_del. Esto conlleva a varios resultados de un uso de la memoria previamente liberada que involucra las funciones mdia_Read, gf_isom_delete_movie y gf_isom_parse_movie_boxes.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
06/04/2020

Vulnerabilidad en una petición HTTP en los archivos login.htm o index.htm en PRTG Network Monitor (CVE-2020-11547)

Fecha de publicación:
05/04/2020
Idioma:
Español
PRTG Network Monitor versiones anteriores a 20.1.57.1745, permite a atacantes no autenticados remotos obtener información sobre las sondas en ejecución o el servidor en sí (uso de CPU, memoria, versión de Windows y estadísticas internas) por medio de una petición HTTP, como es demostrado por type=probes en los archivos login.htm o index.htm.
Gravedad CVSS v3.1: MEDIA
Última modificación:
28/06/2022

Vulnerabilidad en una Exportación de wp-admin/index.php?page=search-meter en el plugin Search Meter para WordPress (CVE-2020-11548)

Fecha de publicación:
05/04/2020
Idioma:
Español
El plugin Search Meter versiones hasta 2.13.2 para WordPress, permite que la entrada del usuario introducida en la barra de búsqueda sea cualquier fórmula. El atacante podría lograr una ejecución de código remota por medio de una inyección CSV si una Exportación de wp-admin/index.php?page=search-meter es realizada.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
21/07/2021

Vulnerabilidad en CMD.HTM?CMD= en la subcadena (KEY)MYKEY(/KEY) en los dispositivos 3xLOGIC Infinias eIDC32 2.213 (CVE-2020-11542)

Fecha de publicación:
04/04/2020
Idioma:
Español
Los dispositivos 3xLOGIC Infinias eIDC32 2.213 con versión Web 1.107, permiten una Omisión de Autenticación por medio de CMD.HTM?CMD= porque la autenticación depende de la interpretación del lado del cliente de la subcadena (KEY)MYKEY(/KEY).
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
21/07/2021

Vulnerabilidad en la integración SCCM en Ivanti Workspace Control (CVE-2020-11533)

Fecha de publicación:
04/04/2020
Idioma:
Español
Ivanti Workspace Control versiones anteriores a 10.4.30.0, cuando la integración SCCM está habilitada, permite a usuarios locales obtener información confidencial (material de codificación).
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/07/2021

Vulnerabilidad en el archivo Common/Grav.php en Grav (CVE-2020-11529)

Fecha de publicación:
04/04/2020
Idioma:
Español
El archivo Common/Grav.php en Grav versiones anteriores a 1.7 presenta un Redireccionamiento Abierto. Esto está parcialmente arreglado en la versión1.6.23 y sigue presente en la versión 1.6.x
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/05/2021