Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2019-18694

Fecha de publicación:
04/11/2019
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Notes: none
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

Vulnerabilidad en la función eval() en Python Software Foundation Djblets y Beanbag Review Board. (CVE-2013-4409)

Fecha de publicación:
04/11/2019
Idioma:
Español
Existe una vulnerabilidad de la función eval() en Python Software Foundation Djblets versión 0.7.21 y Beanbag Review Board versiones anteriores a la versión 1.7.15, cuando se analizan peticiones JSON.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
08/11/2019

Vulnerabilidad en el archivo b/wrestool/fileread.c en la función check_offset en icoutils (CVE-2017-5331)

Fecha de publicación:
04/11/2019
Idioma:
Español
Un desbordamiento de enteros en la función check_offset en el archivo b/wrestool/fileread.c en icoutils versiones anteriores a la versión 0.31.1, permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) y ejecutar código arbitrario mediante un ejecutable especialmente diseñado.
Gravedad CVSS v3.1: ALTA
Última modificación:
05/11/2019

Vulnerabilidad en la fórmula de forma plural en la familia de llamadas ngettext en php-gettext (CVE-2015-8980)

Fecha de publicación:
04/11/2019
Idioma:
Español
La fórmula de forma plural en la familia de llamadas ngettext en php-gettext versiones anteriores a la versión 1.0.12, permite a atacantes remotos ejecutar código arbitrario.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
06/11/2019

Vulnerabilidad en el archivo wrestool/extract.c en la función extract_group_icon_cursor_resource en icoutils (CVE-2017-5332)

Fecha de publicación:
04/11/2019
Idioma:
Español
La función extract_group_icon_cursor_resource en el archivo wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, puede acceder a la memoria no asignada, lo que permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) y ejecutar código arbitrario mediante un ejecutable especialmente diseñado.
Gravedad CVSS v3.1: ALTA
Última modificación:
06/11/2019

Vulnerabilidad en el archivo b/wrestool/extract.c en la función extract_group_icon_cursor_resource en icoutils (CVE-2017-5333)

Fecha de publicación:
04/11/2019
Idioma:
Español
Un desbordamiento de enteros en la función extract_group_icon_cursor_resource en el archivo b/wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) o ejecutar código arbitrario mediante un archivo ejecutable diseñado.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2019

Vulnerabilidad en el archivo ff_file.c en la función FF_Close() en el manejador de archivos pxFile en ffconfigFREE en Real Time Engineers FreeRTOS+FAT (CVE-2019-18178)

Fecha de publicación:
04/11/2019
Idioma:
Español
Real Time Engineers FreeRTOS+FAT versión 160919a, presenta un uso de la memoria previamente liberada. La función FF_Close() es definida en el archivo ff_file.c. El manejador de archivos pxFile es liberado por ffconfigFREE, que (por defecto) es una definición macro de la función vPortFree(), pero es reusada para vaciar el contenido del archivo modificado desde la memoria caché hacia el disco por la función FF_FlushCache().
Gravedad CVSS v3.1: ALTA
Última modificación:
09/11/2019

Vulnerabilidad en el tema MQTT en la biblioteca MQTT en Arm Mbed OS (CVE-2019-17210)

Fecha de publicación:
04/11/2019
Idioma:
Español
Se detectó un problema de denegación de servicio en la biblioteca MQTT en Arm Mbed OS en 02-11-2017. La función MQTTDeserialize_publish() es llamada por la función readMQTTLenString() para conseguir la longitud y el contenido del nombre del tema MQTT. En la función readMQTTLenString(), mqttstring-)lenstring.len es una parte de la entrada del usuario, que puede ser manipulada. Un atacante puede simplemente cambiarlo a un valor mas grande para invalidar la sentencia if de manera que las sentencias dentro de la sentencia if sean omitidas, dejando el valor de mqttstring-)lenstring.data predeterminado en cero. Más tarde, curn es accedida, la cual apunta a mqttstring-)lenstring.data. En un chip DE Arm Cortex-M, el valor en la dirección 0x0 es realmente el valor de inicialización para el registro MSP. Este es muy dependiente del firmware actual. Por lo tanto, el comportamiento del programa es impredecible desde este momento.
Gravedad CVSS v3.1: ALTA
Última modificación:
13/11/2019

Vulnerabilidad en una petición POST de /login/forget1 en el parámetro user_id en ARP-GUARD (CVE-2019-18663)

Fecha de publicación:
04/11/2019
Idioma:
Español
Una vulnerabilidad de inyección SQL en una petición POST de /login/forget1 en ARP-GUARD versión 4.0.0-5, permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios por medio del parámetro user_id.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
05/11/2019

Vulnerabilidad en el componente scipy.weave en SciPy (CVE-2013-4251)

Fecha de publicación:
04/11/2019
Idioma:
Español
El componente scipy.weave en SciPy versiones anteriores a 0.12.1, crea directorios temporales no seguros.
Gravedad CVSS v3.1: ALTA
Última modificación:
08/11/2019

Vulnerabilidad en "su - user -c program" en tty en shadow (CVE-2005-4890)

Fecha de publicación:
04/11/2019
Idioma:
Español
Se presenta un posible secuestro de tty en shadow versiones 4.x anteriores a 4.1.5 y sudo versiones 1.x anteriores a 1.7.4 por medio de "su - user -c program". La sesión de usuario puede ser escapada a la sesión principal mediante el uso de la ioctl TIOCSTI para insertar caracteres en el búfer de entrada para ser leídos por el siguiente proceso.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2024

Vulnerabilidad en RedHat vsdm (CVE-2013-4280)

Fecha de publicación:
04/11/2019
Idioma:
Español
Vulnerabilidad de archivo temporal no seguro en RedHat vsdm versión 4.9.6.
Gravedad CVSS v3.1: MEDIA
Última modificación:
06/11/2019