Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Insteon Hub (CVE-2017-16346)

Fecha de publicación:
02/08/2018
Idioma:
Español
Un atacante podría enviar una petición HTTP autenticada para desencadenar esta vulnerabilidad en Insteon Hub, con la versión 1012 de firmware. En 0x9d01c368, el valor de la clave s_mac se copia mediante strcpy al búfer en 0xa000170c. Este búfer tiene un tamaño de 25 bytes, por lo que el envío de algo más grande provocará un desbordamiento de búfer. El destino también puede cambiarse mediante un parámetro sn_speaker entre "0" y "3".
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
09/12/2022

Vulnerabilidad en Insteon Hub (CVE-2017-16347)

Fecha de publicación:
02/08/2018
Idioma:
Español
Un atacante podría enviar una petición HTTP autenticada para desencadenar esta vulnerabilidad en Insteon Hub, con la versión 1012 de firmware. En 0x9d01e7d4, el valor de la clave s_vol se copia mediante strcpy al búfer en 0xa0001700. El búfer tiene un tamaño máximo de 12 bytes (este es el máximo posible, pero es posible que haya otras variables globales almacenadas entre esta y la siguiente), por lo que el envío de algo más grande provocará un desbordamiento de búfer.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
09/12/2022

Vulnerabilidad en SAP BPC (CVE-2017-16349)

Fecha de publicación:
02/08/2018
Idioma:
Español
Existe una vulnerabilidad explotable de XEE (XML External Entity) en la funcionalidad de reporte de SAP BPC. Una petición XML especialmente manipulada puede provocar que se referencie una entidad externa XML, lo que resulta en una divulgación de información y una potencial denegación de servicio (DoS). Un atacante puede enviar peticiones HTTP autenticadas para provocar esta vulnerabilidad.
Gravedad CVSS v3.1: ALTA
Última modificación:
30/01/2023

Vulnerabilidad en PHP (CVE-2018-14851)

Fecha de publicación:
02/08/2018
Idioma:
Español
exif_process_IFD_in_MAKERNOTE en ext/exif/exif.c en PHP en versiones anteriores a la 5.6.37, versiones 7.0.x anteriores a la 7.0.31, versiones 7.1.x anteriores a la 7.1.20 y versiones 7.2.x anteriores a la 7.2.8 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites y cierre inesperado de la aplicación) mediante un archivo JPEG manipulado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/08/2019

Vulnerabilidad en Insteon Hub (CVE-2018-3834)

Fecha de publicación:
02/08/2018
Idioma:
Español
Existe una vulnerabilidad explotable de denegación de servicio (DoS) permanente en Insteon Hub, con la versión 1013 de firmware. La funcionalidad de actualización de firmware, desencadenada por medio de PubNub, recupera binarios firmados del firmware mediante peticiones HTTP planas. El dispositivo no comprueba el tipo de imagen de firmware que se va a instalar, lo que permite que se "flashee" cualquier firmware firmado en cualquier MCU. Ya que el dispositivo contiene MCU diferentes e incompatibles, flashear uno en el MCU equivocado resultará en un bloqueo permanente. Para desencadenar esta vulnerabilidad, un atacante debe suplantar el servidor remoto "cache.insteon.com" y servir una imagen de firmware firmada.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/02/2023

Vulnerabilidad en ttembed (CVE-2018-10921)

Fecha de publicación:
02/08/2018
Idioma:
Español
Ciertos archivos de entrada podrían desencadenar un desbordamiento de enteros en el procesamiento del archivo de entrada de ttembed. Este desbordamiento puede conducir a la corrupción del archivo de entrada debido a la falta de comprobación de los códigos de retorno de las llamadas de la función fgetc/fputc.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en ttembed (CVE-2018-10922)

Fecha de publicación:
02/08/2018
Idioma:
Español
Existe un error de validación de entradas en ttembed. Con un archivo de entradas manipulado, un atacante podría ser capaz de desencadenar una condición de denegación de servicio debido a que ttembed confía en valores controlados por el atacante.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Monitorix (CVE-2018-7649)

Fecha de publicación:
02/08/2018
Idioma:
Español
Monitorix en versiones anteriores a la 3.10.1 permite Cross-Site Scripting (XSS) mediante variables CGI.
Gravedad CVSS v3.1: MEDIA
Última modificación:
28/09/2018

Vulnerabilidad en PHP (CVE-2017-9118)

Fecha de publicación:
02/08/2018
Idioma:
Español
PHP 7.1.5 tiene un acceso fuera de límites en php_pcre_replace_impl mediante una llamada preg_replace.
Gravedad CVSS v3.1: ALTA
Última modificación:
29/08/2022

Vulnerabilidad en PHP (CVE-2017-9120)

Fecha de publicación:
02/08/2018
Idioma:
Español
PHP en versiones 7.x hasta la 7.1.5, permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer y cierre inesperado de la aplicación) o, probablemente, cualquier otro tipo de problema mediante una cadena larga debido a un desbordamiento de enteros en mysqli_real_escape_string.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/07/2022

Vulnerabilidad en Apache Tomcat (CVE-2018-8037)

Fecha de publicación:
02/08/2018
Idioma:
Español
Si la aplicación completaba una petición async al mismo tiempo que el contenedor activaba el tiempo de espera de async, existía una condición de carrera que podía hacer que un usuario viera una respuesta destinada a otro usuario. Un problema adicional estaba presente en los conectores NIO y NIO2 que no rastreaban correctamente el cierre de la conexión cuando la aplicación completaba una petición async, la completaba la aplicación y expiraba por el contenedor al mismo tiempo. Esto también podría dar lugar a que un usuario vea una respuesta destinada a otro usuario. Versiones afectadas: Apache Tomcat desde la versión 9.0.0.M9 hasta la 9.0.9 y desde la 8.5.5 hasta la 8.5.31.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/12/2023

Vulnerabilidad en Apache Tomcat (CVE-2018-1336)

Fecha de publicación:
02/08/2018
Idioma:
Español
Una gestión incorrecta del desbordamiento en el decodificador UTF-8 con caracteres suplementarios puede conducir a un bucle infinito en el decodificador, provocando una denegación de servicio (DoS). Versiones afectadas: Apache Tomcat de la versión 9.0.0.M9 a la 9.0.7, de la 8.5.0 a la 8.5.30, de la 8.0.0.RC1 a la 8.0.51 y de la versión 7.0.28 a la 7.0.86.
Gravedad CVSS v3.1: ALTA
Última modificación:
08/12/2023