Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Grav Admin Plugin (CVE-2021-21425)

Fecha de publicación:
07/04/2021
Idioma:
Español
Grav Admin Plugin es una interfaz de usuario HTML que proporciona una manera de configurar Grav y crear y modificar páginas. En versiones 1.10.7 y anteriores, un usuario no autenticado puede ejecutar algunos métodos de controlador de administrador sin necesidad de credenciales. Una ejecución de un método particular dará como resultado la creación arbitraria de archivos YAML o el cambio de contenido de archivos YAML existentes en el sistema. Una explotación con éxito de esa vulnerabilidad resulta en cambios de configuración, como cambios en la información general del sitio, definición del trabajo del programador personalizado, etc. Debido a la naturaleza de la vulnerabilidad, un adversario puede cambiar alguna parte de la página web, o secuestrar una cuenta de administrador, o ejecutar un comando del sistema operativo en el contexto del usuario del servidor web. Esta vulnerabilidad es corregida en versión 1.10.8. Como solución se puede bloquear el acceso a la ruta "/admin" desde fuentes no confiables
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
24/10/2022

Vulnerabilidad en el envío de un mensaje CONNACK al broker en Eclipse Mosquitto (CVE-2021-28166)

Fecha de publicación:
07/04/2021
Idioma:
Español
En Eclipse Mosquitto versiones 2.0.0 hasta 2.0.9, si un cliente autenticado que se había conectado con MQTT v5 envió un mensaje CONNACK diseñado al broker, se produciría una desreferencia del puntero NULL
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/04/2021

Vulnerabilidad en el parámetro pagename en el archivo wex/html.php en Wcms (CVE-2020-24140)

Fecha de publicación:
07/04/2021
Idioma:
Español
Un ataque de tipo Server-side request forgery en Wcms versión 0.3.2, permite a un atacante enviar peticiones diseñadas desde el servidor back-end de una aplicación web vulnerable por medio del parámetro pagename en el archivo wex/html.php. Puede ayudar a identificar puertos abiertos, hosts de redes locales y ejecutar comandos en servicios locales
Gravedad CVSS v3.1: ALTA
Última modificación:
13/04/2021

Vulnerabilidad en el parámetro path en el archivo wex/cssjs.php en Wcms (CVE-2020-24139)

Fecha de publicación:
07/04/2021
Idioma:
Español
Una Server-side request forgery en Wcms versión 0.3.2, permite a un atacante enviar peticiones diseñadas desde el servidor back-end de una aplicación web vulnerable por medio del parámetro path en el archivo wex/cssjs.php. Puede ayudar a identificar puertos abiertos, hosts de redes locales y ejecutar comandos en servicios locales
Gravedad CVSS v3.1: ALTA
Última modificación:
13/04/2021

Vulnerabilidad en el parámetro path en el archivo wex/cssjs.php en Wcms (CVE-2020-24137)

Fecha de publicación:
07/04/2021
Idioma:
Español
Una vulnerabilidad de salto de directorio en Wcms versión 0.3.2, permite a un atacante leer archivos arbitrarios en el servidor que está ejecutando una aplicación por medio del parámetro path en el archivo wex/cssjs.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/04/2021

Vulnerabilidad en el parámetro type al archivo wex/cssjs.php en Wcms (CVE-2020-24135)

Fecha de publicación:
07/04/2021
Idioma:
Español
Se detectó una vulnerabilidad de Cross Site Scripting (XSS) Reflejado en Wcms versión 0.3.2, que permite a atacantes remotos inyectar un script web y HTML arbitrario por medio del parámetro type en el archivo wex/cssjs.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/04/2021

Vulnerabilidad en una lógica copy-on-write en FreeBSD (CVE-2021-29626)

Fecha de publicación:
07/04/2021
Idioma:
Español
En FreeBSD versiones 13.0-STABLE anteriores a n245117, versiones 12.2-STABLE anteriores a r369551, versiones 11.4-STABLE anteriores a r369559, versiones 13.0-RC5 anteriores a p1, versiones 12.2-RELEASE anteriores a p6 y versiones 11.4-RELEASE anteriores a p9, la lógica de copy-on-write fallaba al invalidar las asignaciones de páginas de memoria compartida entre múltiples procesos, permitiendo que un proceso sin privilegios mantuviera una asignación después de ser liberada, permitiendo que el proceso leyera datos privados pertenecientes a otros procesos o al kernel
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/05/2022

Vulnerabilidad en la devolución de llamada accf_create en FreeBSD (CVE-2021-29627)

Fecha de publicación:
07/04/2021
Idioma:
Español
En FreeBSD versiones 13.0-STABLE anteriores a n245050, versiones 12.2-STABLE anteriores a r369525, versiones 13.0-RC4 anteriores a p0 y versiones 12.2-RELEASE anteriores a p6, los filtros de aceptación de socket de escucha que implementan la devolución de llamada accf_create liberaron incorrectamente una cadena de argumentos proporcionada por el proceso. Las operaciones adicionales en el socket pueden conllevar a una doble liberación o un uso de la memoria previamente liberada
Gravedad CVSS v3.1: ALTA
Última modificación:
27/05/2022

Vulnerabilidad en una jaula FreeBSD configurada con el permiso por defecto allow.mount en FreeBSD (CVE-2020-25584)

Fecha de publicación:
07/04/2021
Idioma:
Español
En FreeBSD versiones 13.0-STABLE anteriores a n245118, versiones 12.2-STABLE anteriores a r369552, versiones 11.4-STABLE anteriores a r369560, versiones 13.0-RC5 anteriores a p1, versiones 12.2-RELEASE anteriores a p6 y versiones 11.4-RELEASE anteriores a p9, un superusuario dentro de una jaula FreeBSD configurada con el permiso por defecto allow.mount podría causar una condición de carrera entre la búsqueda de ".." y volver a montar un sistema de archivos, permitiendo el acceso a la jerarquía del sistema de archivos fuera de jail
Gravedad CVSS v3.1: ALTA
Última modificación:
03/06/2021

Vulnerabilidad en el archivo platform_win32.c en la función accessibility_speak_windows en el motor de text-to-speech en libretro RetroArch para Windows (CVE-2021-28927)

Fecha de publicación:
07/04/2021
Idioma:
Español
El motor de text-to-speech en libretro RetroArch para Windows versión 1.9.0 pasa la entrada no saneada a PowerShell mediante el archivo platform_win32.c por medio de la función accessibility_speak_windows, que permite a atacantes que presentan acceso de escritura en los sistemas de archivos que usa RetroArch para ejecutar código por medio de la inyección de comandos usando especialmente un nombres de archivos y directorios diseñados
Gravedad CVSS v3.1: ALTA
Última modificación:
09/07/2026

Vulnerabilidad en el parámetro pagename en el archivo wex/html.php en wcms (CVE-2020-24138)

Fecha de publicación:
07/04/2021
Idioma:
Español
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en wcms versión 0.3.2, permite a atacantes remotos inyectar código web y HTML arbitrario por medio del parámetro pagename en el archivo wex/html.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/04/2021

Vulnerabilidad en el parámetro pagename en el archivo wex/html.php en wcms (CVE-2020-24136)

Fecha de publicación:
07/04/2021
Idioma:
Español
Un Salto de Directorio en Wcms versión 0.3.2, permite a un atacante leer archivos arbitrarios en el servidor que está ejecutando una aplicación por medio del parámetro pagename en el archivo wex/html.php
Gravedad CVSS v3.1: ALTA
Última modificación:
19/04/2021