Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la Interfaz de Usuario Web en IBM Security Guardium (CVE-2021-20386)

Fecha de publicación:
24/05/2021
Idioma:
Español
IBM Security Guardium versión 11.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión confiable. IBM X-Force ID: 195767
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/05/2021

Vulnerabilidad en la funcionalidad Product Update de Bitdefender Endpoint Security Tools para Linux (CVE-2021-3485)

Fecha de publicación:
24/05/2021
Idioma:
Español
Una vulnerabilidad de comprobación inapropiada de entrada en la funcionalidad Product Update de Bitdefender Endpoint Security Tools para Linux, permite a un atacante man-in-the-middle abusar de la función DownloadFile de la actualización del producto para lograr una ejecución de código remota. Este problema afecta a: Bitdefender Endpoint Security Tools para Linux versiones anteriores a 6.2.21.155
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/09/2024

Vulnerabilidad en Re-Logic Terraria (CVE-2021-32075)

Fecha de publicación:
24/05/2021
Idioma:
Español
Re-Logic Terraria versiones anteriores a 1.4.2.3 lleva a cabo una deserialización no segura
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
28/05/2021

Vulnerabilidad en Nagios XI y Nagios Fusion (CVE-2020-28906)

Fecha de publicación:
24/05/2021
Idioma:
Español
Los Permisos de Archivo Incorrectos en Nagios XI versiones 5.7.5 y anteriores y Nagios Fusion versiones 4.1.8 y anteriores, permiten una Escalada de Privilegios a root. Los usuarios pocos privilegiados pueden modificar archivos que son incluidos (también se conoce como de origen) mediante scripts ejecutados por root
Gravedad CVSS v3.1: ALTA
Última modificación:
28/05/2021

Vulnerabilidad en el comando test_server en el archivo ajaxhelper.php en Nagios Fusion (CVE-2020-28911)

Fecha de publicación:
24/05/2021
Idioma:
Español
Un Control de Acceso Incorrecto en Nagios Fusion versiones 4.1.8 y anteriores, permite a usuarios autenticados pocos privilegiados extraer las contraseñas usadas para administrar servidores fusionados por medio del comando test_server en el archivo ajaxhelper.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/06/2021

Vulnerabilidad en la modificación de los scripts en Nagios Fusion (CVE-2020-28909)

Fecha de publicación:
24/05/2021
Idioma:
Español
Los Permisos de Archivo Incorrectos en Nagios Fusion versiones 4.1.8 y anteriores, permiten una Escalada de Privilegios a root por medio de la modificación de los scripts. Los usuarios pocos privilegiados pueden modificar archivos que pueden ser ejecutados por sudo
Gravedad CVSS v3.1: ALTA
Última modificación:
03/06/2021

Vulnerabilidad en Nagios Fusion (CVE-2020-28908)

Fecha de publicación:
24/05/2021
Idioma:
Español
Una Inyección de Comandos en Nagios Fusion versiones 4.1.8 y anteriores, permite una Escalada de Privilegios en nagios
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
03/06/2021

Vulnerabilidad en el certificado SSL en la descarga de un paquete de actualización en Nagios Fusion (CVE-2020-28907)

Fecha de publicación:
24/05/2021
Idioma:
Español
Una comprobación incorrecta del certificado SSL en Nagios Fusion versiones 4.1.8 y anteriores, permite una Escalada de Privilegios o una Ejecución de Código como root por medio de vectores relacionados con la descarga de un paquete de actualización que no es confiable en upgrade_to_latest.sh
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
03/06/2021

Vulnerabilidad en la creación de enlaces simbólicos en el archivo getprofile.sh en Nagios XI (CVE-2020-28910)

Fecha de publicación:
24/05/2021
Idioma:
Español
Una creación de un Directorio Temporal con Permisos No Seguros en Nagios XI versiones 5.7.5 y anteriores, permite una Escalada de Privilegios por medio de la creación de enlaces simbólicos, que son manejados inapropiadamente en el archivo getprofile.sh
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/07/2022

Vulnerabilidad en parámetros múltiples en Projectsworlds Collage Management System Php (CVE-2020-25409)

Fecha de publicación:
24/05/2021
Idioma:
Español
Projectsworlds College Management System Php versión 1.0, es vulnerable a problemas de inyección SQL en parámetros múltiples
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
27/05/2021

Vulnerabilidad en el archivo account.php en Project Worlds Online Examination System (CVE-2020-26006)

Fecha de publicación:
24/05/2021
Idioma:
Español
Project Worlds Online Examination System versión 1.0, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del archivo account.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/05/2021

Vulnerabilidad en Projectworlds Online Examination System (CVE-2020-25411)

Fecha de publicación:
24/05/2021
Idioma:
Español
Projectworlds Online Examination System versión 1.0, es vulnerable a un ataque de tipo CSRF, que permite a un atacante remoto eliminar al usuario existente
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/05/2021