Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en VMware Horizon DaaS (CVE-2018-6960)

Fecha de publicación:
20/04/2018
Idioma:
Español
VMware Horizon DaaS (versiones 7.x anteriores a la 8.0.0) contiene una vulnerabilidad de autenticación rota que podría permitir que un atacante omita la autenticación de doble factor. Nota: para explotar este problema, un atacante debe tener una cuenta legítima en Horizon DaaS.
Gravedad CVSS v3.1: ALTA
Última modificación:
22/05/2018

Vulnerabilidad en NC Monitor Server en NComputing vSpace Pro (CVE-2018-10201)

Fecha de publicación:
20/04/2018
Idioma:
Español
Se ha descubierto un problema en NcMonitorServer.exe en NC Monitor Server en NComputing vSpace Pro 10 y 11. Es posible leer archivos arbitrarios fuera del directorio root del servidor web. Esta vulnerabilidad podría ser explotada de forma remota por una URL manipulada sin credenciales, con .../ o ...\ o ..../ o ....\ como patrones de salto de directorio al puerto TCP 8667.
Gravedad CVSS v3.1: ALTA
Última modificación:
16/05/2018

Vulnerabilidad en BACnet Protocol Stack (CVE-2018-10238)

Fecha de publicación:
20/04/2018
Idioma:
Español
vlc.c en skarg BACnet Protocol Stack versión 0.9.1 y versión 0.8.5 se ve afectado por una vulnerabilidad de desbordamiento de búfer debido a la falta de validación del tamaño del paquete. El componente afectado es bacserv BACnet/IP BVLC reenviado NPDU. La función bvlc_bdt_forward_npdu() llama a bvlc_encode_forwards_npdu(), que copia el contenido de la solicitud en un local en el marco de la pila bvlc_bdt_forward_npdu() y activa el canary. El vector de ataque es: Un dispositivo BACnet/IP con BBMD habilitado basado en esta biblioteca conectada a la red IP. La versión corregida es: 0.8.6.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/10/2019

Vulnerabilidad en Cisco Firepower System Software (CVE-2018-0244)

Fecha de publicación:
19/04/2018
Idioma:
Español
Una vulnerabilidad en el motor de detección de Cisco Firepower System Software podría permitir que un atacante remoto sin autenticar omita una política de acción de archivos que esté configurada para anular el protocolo Server Message Block si se detecta un archivo de malware. La vulnerabilidad se debe a cómo el protocolo SMB gestiona un caso en el que fracasa una transferencia de un archivo grande. Este caso ocurre cuando algunas partes del archivo se transfieren con éxito al endpoint remoto pero, en última instancia, la transferencia fracasa y se reinicia. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición de transferencia de SMB manipulada al dispositivo objetivo. Su explotación podría permitir que el atacante pase un archivo SMB que contiene malware, que el dispositivo debe bloquear. Esta vulnerabilidad afecta a Cisco Firepower System Software cuando una o más políticas de acción de archivos están configuradas en versiones del software anteriores a la 6.2.3. Cisco Bug IDs: CSCvc20141.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Adaptive Security Appliance Software (CVE-2018-0251)

Fecha de publicación:
19/04/2018
Idioma:
Español
Una vulnerabilidad en la pantalla Web Server Authentication Required del portal Clientless Secure Sockets Layer (SSL) VPN de Cisco Adaptive Security Appliance (ASA) Software podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de ese portal en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de datos de parte del usuario en la interfaz web de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad haciendo que un usuario de la interfaz haga clic en un enlace manipulado. Su explotación con éxito podría permitir al atacante ejecutar código script arbitrario en el contexto del portal o que pueda acceder a información sensible del navegador. Esta vulnerabilidad afecta a los siguientes productos de Cisco que ejecutan una versión vulnerable de Cisco ASA Software: 3000 Series Industrial Security Appliances, Adaptive Security Virtual Appliance (ASAv), ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches y ASA Services Module for Cisco 7600 Series Routers. Cisco Bug IDs: CSCvh20742.
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/08/2023

Vulnerabilidad en Cisco Firepower System Software (CVE-2018-0254)

Fecha de publicación:
19/04/2018
Idioma:
Español
Una vulnerabilidad en el motor de detección de Cisco Firepower System Software podría permitir que un atacante remoto sin autenticar omita políticas de acción de archivos configuradas si un IAB (Intelligent Application Bypass) con un límite de porcentaje de anulación está también configurado Esta vulnerabilidad se debe al conteo incorrecto del porcentaje de tráfico anulado. Un atacante podría explotar esta vulnerabilidad enviando tráfico de red a un dispositivo afectado. Su explotación podría permitir que el atacante omita políticas de acción de archivos configuradas; el tráfico que debería omitirse podría pasar a la red. Cisco Bug IDs: CSCvf86435.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Industrial Ethernet Switches (CVE-2018-0255)

Fecha de publicación:
19/04/2018
Idioma:
Español
Una vulnerabilidad en la interfaz web de gestión de dispositivos de Cisco Industrial Ethernet Switches podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) contra un usuario de un sistema afectado. La vulnerabilidad se debe a una protección CSRF insuficiente por parte de la interfaz web de gestión de dispositivos. Un atacante podría explotar esta vulnerabilidad haciendo que un usuario de la interfaz siga un enlace malicioso o visite un sitio web controlado por el atacante. Su explotación con éxito podría permitir que el atacante envíe peticiones arbitrarias a un dispositivo afectado con los privilegios del usuario. Esta vulnerabilidad afecta a Cisco Industrial Ethernet (IE) Switches si ejecutan una versión vulnerable de Cisco IOS Software: IE 2000 Series, IE 2000U Series, IE 3000 Series, IE 3010 Series, IE 4000 Series, IE 4010 Series e IE 5000 Series. Cisco Bug IDs: CSCvc96405.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Packet Data Network Gateway (CVE-2018-0256)

Fecha de publicación:
19/04/2018
Idioma:
Español
Una vulnerabilidad en la característica de procesamiento de mensajes peer-to-peer de Cisco Packet Data Network Gateway podría permitir que un atacante remoto no autenticado haga que el proceso SESSMGR (Session Manager) en un sistema afectado se reinicie. Esto resulta en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a la validación incorrecta de cabeceras de paquetes peer-to-peer. Un atacante podría explotar esta vulnerabilidad enviando un paquete peer-to-peer manipulado mediante el dispositivo afectado. Si se explota con éxito, esta vulnerabilidad podría permitir que el atacante provoque que el proceso SESSMGR se reinicie de forma inesperada en el dispositivo afectado, lo que podría impactar brevemente al tráfico mientras el proceso SESSMGR se reinicia y desembocar en una condición de denegación de servicio (DoS). Cisco Bug IDs: CSCvg88786.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco cBR Series Converged Broadband Routers (CVE-2018-0257)

Fecha de publicación:
19/04/2018
Idioma:
Español
Una vulnerabilidad en Cisco IOS XE Software de Cisco cBR Series Converged Broadband Routers podría permitir que un atacante adyacente sin autenticar provoque un uso alto de CPU en un dispositivo afectado, lo que resulta en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión incorrecta de ciertos paquetes DHCP. Un atacante podría explotar esta vulnerabilidad enviando ciertos paquetes DHCP a un segmento en concreto de un dispositivo afectado. Su explotación exitosa podría permitir que el atacante aumente el uso de CPU en el dispositivo afectado y provoque una denegación de servicio (DoS). Cisco Bug IDs: CSCvg73687.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco MATE Collector (CVE-2018-0259)

Fecha de publicación:
19/04/2018
Idioma:
Español
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco MATE Collector podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de protección contra CSRF insuficientes para la interfaz de administración web de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad haciendo que un usuario de la interfaz siga un enlace malicioso. Su explotación con éxito podría permitir que el atacante realice acciones arbitrarias en un dispositivo objetivo mediante un navegador web y con los privilegios del usuario. Cisco Bug IDs: CSCvh31222.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco MATE Live (CVE-2018-0260)

Fecha de publicación:
19/04/2018
Idioma:
Español
Una vulnerabilidad en la interfaz web de Cisco MATE Live podría permitir que un atacante remoto no autenticado vea y descargue el contenido de ciertos directorios virtuales de aplicaciones web. Esta vulnerabilidad se debe a la ausencia de una validación de entrada correcta y a la autorización de peticiones HTTP. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP manipulada a la aplicación objetivo. Su explotación podría permitir que el atacante vea información sensible que debería requerir autenticación. Cisco Bug IDs: CSCvh31272.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Unified Communications Manager (CVE-2018-0266)

Fecha de publicación:
19/04/2018
Idioma:
Español
Una vulnerabilidad en el framework web de Cisco Unified Communications Manager podría permitir que un atacante remoto autenticado visualice datos sensibles. Esta vulnerabilidad se debe a una protección de tablas de bases de datos insuficiente en la interfaz web. Un atacante podría explotar esta vulnerabilidad navegando hasta una URL específica. Su explotación podría permitir que el atacante vea parámetros de configuración. Cisco Bug IDs: CSCvf20218.
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/09/2020