Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el módulo local y los módulos contribuidos dependientes en Drupal (CVE-2010-2472)

Fecha de publicación:
07/11/2019
Idioma:
Español
El módulo local y los módulos contribuidos dependientes en Drupal versiones 6.x anteriores a 6.16 y versiones 5.x anteriores a 5.22, no sanean apropiadamente la visualización de códigos de Idioma, nombres nativos y de idioma Inglés, lo que podría permitir a un atacante llevar a cabo un ataque de tipo cross-site scripting (XSS). Esta vulnerabilidad es mitigada por el hecho de que un atacante necesita tener un rol con el permiso de "administer languages".
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en Dell EMC (CVE-2019-3764)

Fecha de publicación:
07/11/2019
Idioma:
Español
Dell EMC iDRAC7 versiones anteriores a 2.65.65.65, iDRAC8 versiones anteriores a 2.70.70.70, e iDRAC9 versiones anteriores a 3.36.36.36 contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso autenticado remoto de iDRAC con pocos privilegios puede explotar potencialmente esta vulnerabilidad para obtener información confidencial, tal y como el hash de contraseñas.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/10/2020

Vulnerabilidad en Drupal (CVE-2010-2250)

Fecha de publicación:
07/11/2019
Idioma:
Español
Drupal versiones 5.x y 6.x anteriores a la versión 6.16, utiliza un valor suministrado por el usuario en la salida durante la instalación del sitio, lo que podría permitir a un atacante crear una URL y realizar un ataque de tipo cross-site scripting
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en el acceso al servidor en OpenTTD (CVE-2012-0049)

Fecha de publicación:
07/11/2019
Idioma:
Español
OpenTTD versiones anteriores a 1.1.5, contiene una Denegación de Servicio (ataque de lectura lenta) que impide que los usuarios se unan al servidor.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en los archivos o directorios mutables en Tahoe-LAFS (CVE-2012-0051)

Fecha de publicación:
07/11/2019
Idioma:
Español
Tahoe-LAFS versión 1.9.0, no garantiza la integridad lo que permite a atacantes remotos corromper archivos o directorios mutables tras recuperarlos.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2024

Vulnerabilidad en el borrado de listas en AnimationControllerPrivate en WebKit en Google Chrome (CVE-2011-2336)

Fecha de publicación:
07/11/2019
Idioma:
Español
Se presenta un problema en WebKit en Google Chrome anterior a Blink M12. Cuando se borran listas en AnimationControllerPrivate que señala cuando se inicia una animación de hardware.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en strlen en WebKit en Google Chrome en 64 bits (CVE-2011-2337)

Fecha de publicación:
07/11/2019
Idioma:
Español
Es usado un tipo incorrecto para un valor de retorno de strlen en WebKit en Google Chrome anterior a Blink M12 en plataformas de 64 bits.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
21/11/2024

Vulnerabilidad en referer= en PopojiCMS (CVE-2019-18815)

Fecha de publicación:
07/11/2019
Idioma:
Español
PopojiCMS versión 2.0.1, permite un Redireccionamiento Abierto de referer=.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/11/2019

Vulnerabilidad en po-admin/route.php?mod=post&act=edit en post[1][content]= en PopojiCMS (CVE-2019-18816)

Fecha de publicación:
07/11/2019
Idioma:
Español
po-admin/route.php?mod=post&act=edit en PopojiCMS versión 2.0.1, permite un ataque de tipo XSS almacenado de post[1][content]=.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/11/2019

Vulnerabilidad en DocumentWriter::replaceDocument en el cargador de documentos en WebKit en Google Chrome (CVE-2011-2353)

Fecha de publicación:
07/11/2019
Idioma:
Español
Una vulnerabilidad de uso de la memoria previamente liberada en el cargador de documentos en WebKit en Google Chrome anterior a Blink M13 en la función DocumentWriter::replaceDocument.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en el temporizador en el archivo Timer.cpp en WebKit en Google Chrome (CVE-2011-2807)

Fecha de publicación:
07/11/2019
Idioma:
Español
Un manejo incorrecto de la información del temporizador en el archivo Timer.cpp en WebKit en Google Chrome anterior a Blink M13.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en el archivo kernel/time/clocksource.c en sistemas non-GENERIC_TIME en el kernel de Linux (CVE-2010-2243)

Fecha de publicación:
07/11/2019
Idioma:
Español
Se presenta una vulnerabilidad en el archivo kernel/time/clocksource.c en el kernel de Linux versiones anteriores a 2.6.34, donde en sistemas non-GENERIC_TIME (GENERIC_TIME=n), acceder a /sys/devices/system/clocksource/clocksource0/current_clocksource resulta en un OOPS.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2024