Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la página de administración de cursos electivos en Easytest (CVE-2021-42334)

Fecha de publicación:
15/10/2021
Idioma:
Español
Easytest contiene vulnerabilidades de inyección SQL. Después de alcanzar privilegios de usuario, unos atacantes remotos pueden inyectar comandos SQL en los parámetros de la página de administración de cursos electivos para obtener todos los permisos de base de datos y de administrador
Gravedad CVSS v3.1: ALTA
Última modificación:
20/10/2021

Vulnerabilidad en los caracteres especiales en la función de administración del tablón de anuncios de la plataforma de aprendizaje en línea Easytest (CVE-2021-42335)

Fecha de publicación:
15/10/2021
Idioma:
Español
La función de administración del tablón de anuncios de la plataforma de aprendizaje en línea Easytest no filtra los caracteres especiales. Después de alcanzar privilegios de usuario, unos atacantes remotos pueden inyectar JavaScript y ejecutar un ataque de tipo XSS almacenado
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/10/2021

Vulnerabilidad en la función de "List View" del sistema ShinHer StudyOnline System (CVE-2021-42332)

Fecha de publicación:
15/10/2021
Idioma:
Español
La función de "List View" del sistema ShinHer StudyOnline System no está bajo el control de la autoridad. Después de iniciar la sesión con privilegios de usuario, unos atacantes remotos pueden acceder al contenido de los tableros de mensajes de otros usuarios al diseñar parámetros de la URL
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/08/2022

Vulnerabilidad en la función "Study Editor" de ShinHer StudyOnline System (CVE-2021-42331)

Fecha de publicación:
15/10/2021
Idioma:
Español
La función "Study Editor" de ShinHer StudyOnline System no lleva a cabo un control de permisos. Después de iniciar la sesión con privilegios de usuario, unos atacantes remotos pueden acceder y editar el programa de tutoriales de otros usuarios al diseñar parámetros de URL
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/08/2022

Vulnerabilidad en la función "Teacher Editor" de ShinHer StudyOnline System (CVE-2021-42330)

Fecha de publicación:
15/10/2021
Idioma:
Español
La función "Teacher Editor" de ShinHer StudyOnline System no lleva a cabo el control de autoridad. Después de iniciar sesión con el privilegio del usuario, unos atacantes remotos pueden acceder y editar las credenciales y la información personal de otros usuarios al diseñar parámetros de URL
Gravedad CVSS v3.1: ALTA
Última modificación:
12/08/2022

Vulnerabilidad en un OutOfMemoryError en las conexiones de actualización HTTP en Apache Tomcat (CVE-2021-42340)

Fecha de publicación:
14/10/2021
Idioma:
Español
La corrección del bug 63362 presente en Apache Tomcat versiones 10.1.0-M1 hasta 10.1.0-M5, versiones 10.0.0-M1 hasta 10.0.11, versiones 9.0.40 hasta 9.0.53 y versiones 8.5.60 hasta 8.5.71, introducía una pérdida de memoria. El objeto introducido para recopilar métricas para las conexiones de actualización HTTP no se liberaba para las conexiones WebSocket una vez que se cerraba la conexión. Esto creaba una pérdida de memoria que, con el tiempo, podía conllevar a una denegación de servicio por medio de un OutOfMemoryError
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en la interfaz de administración de CouchDB Fauxton en un archivo adjunto HTML en Apache CouchDB (CVE-2021-38295)

Fecha de publicación:
14/10/2021
Idioma:
Español
En Apache CouchDB, un usuario malicioso con permiso para crear documentos en una base de datos puede adjuntar un archivo adjunto HTML a un documento. Si un administrador de CouchDB abre ese adjunto en un navegador, por ejemplo, por medio de la interfaz de administración de CouchDB Fauxton, cualquier código JavaScript insertado en ese adjunto HTML se ejecutará dentro del contexto de seguridad de ese administrador. Una ruta similar está disponible con la funcionalidad _show y _list, ya obsoleta. Esta vulnerabilidad de escalada de privilegios permite a un atacante añadir o eliminar datos en cualquier base de datos o realizar cambios de configuración. Este problema afectaba a Apache CouchDB versiones anteriores a 3.1.2
Gravedad CVSS v3.1: ALTA
Última modificación:
08/08/2023

Vulnerabilidad en una petición HTTP POST a la página "ActivityStreamAjax.i4" en la funcionalidad video embed en Yellowfin (CVE-2021-36387)

Fecha de publicación:
14/10/2021
Idioma:
Español
En Yellowfin versiones anteriores a 9.6.1, se presenta una vulnerabilidad de tipo Cross-Site Scripting Almacenado en la funcionalidad video embed, explotable mediante una petición HTTP POST especialmente diseñada a la página "ActivityStreamAjax.i4"
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/07/2024

Vulnerabilidad en el envío de una petición HTTP GET a la página "MIIAvatarImage.i4" en Yellowfin (CVE-2021-36388)

Fecha de publicación:
14/10/2021
Idioma:
Español
En Yellowfin versiones anteriores a 9.6.1, es posible enumerar y descargar las imágenes de perfil de los usuarios mediante una vulnerabilidad de Referencia Directa de Objetos No Seguros explotable mediante el envío de una petición HTTP GET especialmente diseñada a la página "MIIAvatarImage.i4"
Gravedad CVSS v3.1: ALTA
Última modificación:
14/05/2024

Vulnerabilidad en el envío de una petición HTTP GET a la página "MIImage.i4" en Yellowfin (CVE-2021-36389)

Fecha de publicación:
14/10/2021
Idioma:
Español
En Yellowfin versiones anteriores a 9.6.1, es posible enumerar y descargar las imágenes cargadas mediante una vulnerabilidad de Referencia Directa de Objetos No Seguros explotable mediante el envío de una petición HTTP GET especialmente diseñada a la página "MIImage.i4"
Gravedad CVSS v3.1: ALTA
Última modificación:
14/05/2024

Vulnerabilidad en la funcionalidad "Export to CSV" de la GUI web de Contact Manager en Imagicle Application Suite (para Cisco UC) (CVE-2021-42369)

Fecha de publicación:
14/10/2021
Idioma:
Español
Imagicle Application Suite (para Cisco UC) versiones anteriores a 2021.Summer.2, permite una inyección SQL. Un usuario poco privilegiado podría inyectar una sentencia SQL mediante la funcionalidad "Export to CSV" de la GUI web de Contact Manager
Gravedad CVSS v3.1: ALTA
Última modificación:
28/09/2023

Vulnerabilidad en los procedimientos de migración de datos en los sistemas OSS-RC (CVE-2021-32571)

Fecha de publicación:
14/10/2021
Idioma:
Español
** NO SOPORTADO CUANDO SE ASIGNÓ ** En los sistemas OSS-RC de la versión 18B y anteriores, durante los procedimientos de migración de datos, determinados archivos que contienen nombres de usuario y contraseñas se dejan en el sistema sin borrar, pero en carpetas a las que sólo pueden acceder las cuentas con mayores privilegios. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son soportados por el mantenedor. Ericsson Network Manager es un sistema OSS de nueva generación al que los clientes de OSS-RC deberán actualizarse
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/08/2024