Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2023-0654

Fecha de publicación:
29/08/2023
Idioma:
Inglés
*** Pendiente de traducción *** Due to a misconfiguration, the WARP Mobile Client (
Gravedad CVSS v3.1: BAJA
Última modificación:
01/09/2023

CVE-2023-38283

Fecha de publicación:
29/08/2023
Idioma:
Inglés
*** Pendiente de traducción *** In OpenBGPD before 8.1, incorrect handling of BGP update data (length of path attributes) set by a potentially distant remote actor may cause the system to incorrectly reset a session. This is fixed in OpenBSD 7.3 errata 006.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/09/2023

CVE-2021-32050

Fecha de publicación:
29/08/2023
Idioma:
Inglés
*** Pendiente de traducción *** Some MongoDB Drivers may erroneously publish events containing authentication-related data to a command listener configured by an application. The published events may contain security-sensitive data when specific authentication-related commands are executed.<br /> <br /> Without due care, an application may inadvertently expose this sensitive information, e.g., by writing it to a log file. This issue only arises if an application enables the command listener feature (this is not enabled by default).<br /> <br /> This issue affects the MongoDB C Driver 1.0.0 prior to 1.17.7, MongoDB PHP Driver 1.0.0 prior to 1.9.2, MongoDB Swift Driver 1.0.0 prior to 1.1.1, MongoDB Node.js Driver 3.6 prior to 3.6.10, MongoDB Node.js Driver 4.0 prior to 4.17.0 and MongoDB Node.js Driver 5.0 prior to 5.8.0. This issue also affects users of the MongoDB C++ Driver dependent on the C driver 1.0.0 prior to 1.17.7 (C++ driver prior to 3.7.0).
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/02/2025

CVE-2023-0238

Fecha de publicación:
29/08/2023
Idioma:
Inglés
*** Pendiente de traducción *** Due to lack of a security policy, the WARP Mobile Client (
Gravedad CVSS v3.1: MEDIA
Última modificación:
01/09/2023

CVE-2023-40787

Fecha de publicación:
29/08/2023
Idioma:
Inglés
*** Pendiente de traducción *** In SpringBlade V3.6.0 when executing SQL query, the parameters submitted by the user are not wrapped in quotation marks, which leads to SQL injection.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
31/08/2023

Vulnerabilidad en Motorola (CVE-2023-23774)

Fecha de publicación:
29/08/2023
Idioma:
Español
El controlador de sitio EBTS/MBTS de Motorola muestra un mensaje de depuración en caso de una excepción no controlada. El controlador de sitio MBTS de Motorola expone un mensaje de depuración en el puerto serie del dispositivo en caso de una excepción no controlada. Esto permite que un atacante con acceso físico que pueda desencadenar dicha excepción extraiga material de clave secreta y/o obtenga la ejecución de código arbitrario en el dispositivo.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/10/2024

Vulnerabilidad en Motorola EBTS/MBTS Base Radio (CVE-2023-23773)

Fecha de publicación:
29/08/2023
Idioma:
Español
La radio base Motorola EBTS/MBTS no puede verificar la autenticidad del firmware. La radio base MBTS de Motorola carece de validación de firma criptográfica para los paquetes de actualización de firmware, lo que permite a un atacante autenticado obtener la ejecución de código arbitrario, extraer material de clave secreta y/o dejar un implante persistente en el dispositivo.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en Motorola MBTS Site Controlle (CVE-2023-23772)

Fecha de publicación:
29/08/2023
Idioma:
Español
Motorola MBTS Site Controller no verifica la autenticidad de la actualización del firmware. El controlador de sitio MBTS de Motorola carece de validación de firma criptográfica para los paquetes de actualización de firmware, lo que permite a un atacante autenticado obtener la ejecución de código arbitrario, extraer material de clave secreta y/o dejar un implante persistente en el dispositivo.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

CVE-2023-23771

Fecha de publicación:
29/08/2023
Idioma:
Inglés
*** Pendiente de traducción *** Motorola MBTS Base Radio accepts hard-coded backdoor password. The Motorola MBTS Base Radio Man Machine Interface (MMI), allowing for service technicians to diagnose and configure the device, accepts a hard-coded backdoor password that cannot be changed or disabled.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

CVE-2023-23770

Fecha de publicación:
29/08/2023
Idioma:
Inglés
*** Pendiente de traducción *** Motorola MBTS Site Controller accepts hard-coded backdoor password. The Motorola MBTS Site Controller Man Machine Interface (MMI), allowing for service technicians to diagnose and configure the device, accepts a hard-coded backdoor password that cannot be changed or disabled.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en Dell PowerScale OneFS (CVE-2023-32457)

Fecha de publicación:
29/08/2023
Idioma:
Español
Dell PowerScale OneFS, versiones 8.2.2.x-9.5.0.x, contiene una vulnerabilidad de administración de privilegios incorrecta. Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/09/2023

Vulnerabilidad en Cerebrate (CVE-2023-41363)

Fecha de publicación:
29/08/2023
Idioma:
Español
En Cerebrate v1.14, una vulnerabilidad en "UserSettingsController" permite a los usuarios autenticados cambiar la configuración de usuario de otros usuarios.
Gravedad CVSS v3.1: MEDIA
Última modificación:
31/08/2023