Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Kashipara Food Management System 1.0 (CVE-2024-0288)

Fecha de publicación:
08/01/2024
Idioma:
Español
Una vulnerabilidad fue encontrada en Kashipara Food Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo rawstock_used_damged_submit.php. La manipulación del argumento product_name conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-249849.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/05/2024

Vulnerabilidad en Kashipara Food Management System 1.0 (CVE-2024-0287)

Fecha de publicación:
07/01/2024
Idioma:
Español
Se encontró una vulnerabilidad en Kashipara Food Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo itemBillPdf.php es afectada por esta vulnerabilidad. La manipulación del argumento printid conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. La explotación ha sido divulgada al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-249848.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/05/2024

Vulnerabilidad en Totolink N350RT 9.3.5u.6139_B20201216 (CVE-2023-7214)

Fecha de publicación:
07/01/2024
Idioma:
Español
Una vulnerabilidad fue encontrada en Totolink N350RT 9.3.5u.6139_B20201216 y clasificada como crítica. La función main del archivo /cgi-bin/cstecgi.cgi?action=login del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento v8 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse de forma remota. La explotación ha sido divulgada al público y puede utilizarse. VDB-249770 es el identificador asignado a esta vulnerabilidad. NOTA: Se contactó primeramente al proveedor sobre esta divulgación, pero no respondió de ninguna forma.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/05/2024

Vulnerabilidad en IBM Db2 para Windows (CVE-2023-47145)

Fecha de publicación:
07/01/2024
Idioma:
Español
IBM Db2 para Windows (incluye Db2 Connect Server) 10.5, 11.1 y 11.5 podría permitir a un usuario local escalar sus privilegios al usuario de SYSTEM mediante la funcionalidad de reparación de MSI ID de IBM X-Force: 270402.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/06/2025

Vulnerabilidad en Totolink N350RT 9.3.5u.6139_B20201216 (CVE-2023-7213)

Fecha de publicación:
07/01/2024
Idioma:
Español
Una vulnerabilidad fue encontrada en Totolink N350RT 9.3.5u.6139_B20201216 y clasificada como crítica. La función main del archivo /cgi-bin/cstecgi.cgi?action=login&flag=1 del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento v33 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar de forma remota. La explotación ha sido divulgada al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-249769. NOTA: Se contactó primeramente al proveedor sobre esta divulgación, pero no respondió de ninguna forma.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/05/2024

Vulnerabilidad en PHPGurukul Hospital Management System 1.0 (CVE-2024-0286)

Fecha de publicación:
07/01/2024
Idioma:
Español
Una vulnerabilidad fue encontrada en PHPGurukul Hospital Management System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo index.php#contact_us del componente Contact Form. La manipulación del argumento Name/Email/Message conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-249843.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/05/2024

Vulnerabilidad en DeDeCMS (CVE-2023-7212)

Fecha de publicación:
07/01/2024
Idioma:
Español
Una vulnerabilidad ha sido encontrada en DeDeCMS hasta 5.7.112 y clasificada como crítica. Una función desconocida del archivo file_class.php del componente Backend es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. Es posible lanzar el ataque de forma remota. La explotación ha sido divulgada al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-249768. NOTA: Se contactó primeramente al proveedor sobre esta divulgación, pero no respondió de ninguna forma.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/05/2024

Vulnerabilidad en Kashipara Food Management System (CVE-2024-0284)

Fecha de publicación:
07/01/2024
Idioma:
Español
Se encontró una vulnerabilidad en Kashipara Food Management System hasta la versión 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo party_submit.php. La manipulación del argumento party_address conduce a cross site scripting. El ataque puede iniciarse de forma remota. La explotación ha sido divulgada al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-249839.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/05/2024

Vulnerabilidad en Kashipara Food Management System (CVE-2024-0282)

Fecha de publicación:
07/01/2024
Idioma:
Español
Se encontró una vulnerabilidad en Kashipara Food Management System hasta la versión 1.0. Ha sido clasificada como problemática. Una parte desconocida del archivo addmaterialsubmit.php afecta a esta vulnerabilidad. La manipulación del argumento tin puede conducir a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-249837.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/05/2024

Vulnerabilidad en Kashipara Food Management System (CVE-2024-0283)

Fecha de publicación:
07/01/2024
Idioma:
Español
Se encontró una vulnerabilidad en Kashipara Food Management System hasta la versión 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo party_details.php. La manipulación del argumento party_name conduce a cross site scripting. El ataque se puede iniciar de forma remota. La explotación ha sido divulgada al público y puede utilizarse. VDB-249838 es el identificador asignado a esta vulnerabilidad.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/05/2024

Vulnerabilidad en Kashipara Food Management System (CVE-2024-0281)

Fecha de publicación:
07/01/2024
Idioma:
Español
Se encontró una vulnerabilidad en Kashipara Food Management System hasta 1.0 y se clasificó como crítica. Una función desconocida del archivo loginCheck.php es afectada por esta vulnerabilidad. La manipulación del argumento password conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. La explotación ha sido divulgada al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-249836.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/05/2024

Vulnerabilidad en Kashipara Food Management System (CVE-2024-0280)

Fecha de publicación:
07/01/2024
Idioma:
Español
Una vulnerabilidad fue encontrada en Kashipara Food Management System hasta 1.0 y clasificada como crítica. Una función desconocida del archivo item_type_submit.php es afectada por esta vulnerabilidad. La manipulación del argumento type_name conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. La explotación ha sido divulgada al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-249835.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/05/2024