Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Lenovo System Update (CVE-2023-4632)

Fecha de publicación:
08/11/2023
Idioma:
Español
Se informó una vulnerabilidad de ruta de búsqueda no controlada en Lenovo System Update que podría permitir que un atacante con acceso local ejecute código con privilegios elevados.
Gravedad CVSS v3.1: ALTA
Última modificación:
16/11/2023

Vulnerabilidad en Lenovo (CVE-2023-4706)

Fecha de publicación:
08/11/2023
Idioma:
Español
Se informó una vulnerabilidad de escalada de privilegios en dispositivos precargados de Lenovo implementados con Microsoft AutoPilot en una cuenta de usuario estándar debido a privilegios predeterminados incorrectos.
Gravedad CVSS v3.1: ALTA
Última modificación:
22/11/2023

Vulnerabilidad en Lenovo View (CVE-2023-4891)

Fecha de publicación:
08/11/2023
Idioma:
Español
Se informó de una posible vulnerabilidad de use-after-free en el controlador Lenovo View que podría provocar una denegación de servicio.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/11/2023

Vulnerabilidad en Lenovo Notebook (CVE-2023-5075)

Fecha de publicación:
08/11/2023
Idioma:
Español
Se informó de un desbordamiento del búfer en el controlador FmpSipoCapsuleDriver en el IdeaPad Duet 3-10IGL5 que puede permitir que un atacante local con privilegios elevados ejecute código arbitrario.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/11/2023

Vulnerabilidad en OemSmi (CVE-2023-43570)

Fecha de publicación:
08/11/2023
Idioma:
Español
Se informó una vulnerabilidad potencial en la función de devolución de llamada SMI del controlador OemSmi que puede permitir que un atacante local con permisos elevados ejecute código arbitrario.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/11/2023

Vulnerabilidad en PrestaShop blockreassurance (CVE-2023-47109)

Fecha de publicación:
08/11/2023
Idioma:
Español
PrestaShop blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que la tienda es confiable. Al agregar un bloque en el módulo blockreassurance, un usuario BO puede modificar la solicitud http y proporcionar la ruta de cualquier archivo en el proyecto en lugar de una imagen. Al eliminar el bloque del BO, el archivo se eliminará. Es posible hacer que el sitio web no esté completamente disponible eliminando index.php, por ejemplo. Este problema se solucionó en la versión 5.1.4.
Gravedad CVSS v3.1: ALTA
Última modificación:
16/11/2023

Vulnerabilidad en ZITADEL (CVE-2023-47111)

Fecha de publicación:
08/11/2023
Idioma:
Español
ZITADEL proporciona infraestructura de identidad. ZITADEL brinda a los administradores la posibilidad de definir una "Política de bloqueo" con una cantidad máxima de intentos fallidos de verificación de contraseña. En cada verificación de contraseña fallida, la cantidad de comprobaciones fallidas se compara con el máximo configurado. Exceder el límite bloqueará al usuario y evitará una mayor autenticación. En la implementación afectada, un atacante podía iniciar múltiples comprobaciones de contraseñas en paralelo, dándole la posibilidad de probar más combinaciones de las configuradas en la "Política de bloqueo". Esta vulnerabilidad ha sido parcheada en las versiones 2.40.5 y 2.38.3.
Gravedad CVSS v3.1: BAJA
Última modificación:
16/11/2023

Vulnerabilidad en BleachBit (CVE-2023-47113)

Fecha de publicación:
08/11/2023
Idioma:
Español
BleachBit limpia archivos para liberar espacio en el disco y mantener la privacidad. BleachBit para Windows hasta la versión 4.4.2 es afectada por una vulnerabilidad de DLL Hijacking. Al colocar una DLL en la carpeta c:\DLLs, un atacante puede ejecutar código arbitrario en cada ejecución de BleachBit para Windows. Este problema se solucionó en la versión 4.5.0.
Gravedad CVSS v3.1: ALTA
Última modificación:
15/11/2023

Vulnerabilidad en LemSecureBootForceKey de Lenovo (CVE-2023-43567)

Fecha de publicación:
08/11/2023
Idioma:
Español
Se informó de un desbordamiento del búfer en el módulo LemSecureBootForceKey en algunos productos de escritorio Lenovo que puede permitir que un atacante local con privilegios elevados ejecute código arbitrario.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/11/2023

Vulnerabilidad en LemSecureBootForceKey de Lenovo (CVE-2023-43568)

Fecha de publicación:
08/11/2023
Idioma:
Español
Se informó una lectura excesiva del búfer en el módulo LemSecureBootForceKey en algunos productos de escritorio Lenovo que puede permitir que un atacante local con privilegios elevados revele información sensible.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/11/2023

Vulnerabilidad en OemSmi (CVE-2023-43569)

Fecha de publicación:
08/11/2023
Idioma:
Español
Se informó de un desbordamiento del búfer en el módulo OemSmi en algunos productos de escritorio Lenovo que puede permitir que un atacante local con privilegios elevados ejecute código arbitrario.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/11/2023

Vulnerabilidad en Couchbase Server (CVE-2023-36667)

Fecha de publicación:
08/11/2023
Idioma:
Español
Couchbase Server 7.1.4 anterior a 7.1.5 y 7.2.0 anterior a 7.2.1 permite el cruce de directorios.
Gravedad CVSS v3.1: ALTA
Última modificación:
04/09/2024