> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cppj/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cppj/fundamentos-de-la-ciberseguridad-ofensiva/que-es-un-cve.md).

# ¿Qué es un CVE?

CVE (Common Vulnerabilities and Exposures) es un sistema de referencia ampliamente utilizado para identificar y catalogar vulnerabilidades de seguridad en software y hardware. Cada CVE es un identificador único asignado a una vulnerabilidad específica, lo que permite a investigadores y profesionales de la seguridad compartir información sobre vulnerabilidades de manera clara y consistente.

## <mark style="color:green;">**Importancia de los CVE**</mark>

1. <mark style="color:green;">**Estandarización**</mark><mark style="color:green;">:</mark> Proporciona un sistema estandarizado para identificar vulnerabilidades.
2. <mark style="color:green;">**Comunicación**</mark><mark style="color:green;">:</mark> Facilita la comunicación y el intercambio de información sobre vulnerabilidades entre diferentes organizaciones y herramientas.
3. <mark style="color:green;">**Prioridad**</mark><mark style="color:green;">:</mark> Ayuda a las organizaciones a priorizar las vulnerabilidades basadas en su impacto y alcance.

## <mark style="color:green;">Top 10 CVE Más Relevantes de la Historia</mark>

### <mark style="color:green;">**1. CVE-2017-0144 (EternalBlue)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad en el protocolo SMBv1 de Windows que fue explotada por el exploit EternalBlue, desarrollado por la NSA y filtrado por el grupo Shadow Brokers.
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Utilizado en ataques masivos de ransomware como WannaCry y NotPetya, afectando a cientos de miles de computadoras en todo el mundo.
* <mark style="color:green;">**Año**</mark><mark style="color:green;">:</mark> 2017

### <mark style="color:green;">**2. CVE-2014-0160 (Heartbleed)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad en la biblioteca de criptografía OpenSSL que permite a los atacantes leer la memoria de los servidores afectados, potencialmente exponiendo claves privadas y otros datos sensibles.
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Afectó a una gran cantidad de servidores web, servicios de correo electrónico y VPNs.
* **Año**: 2014

### <mark style="color:green;">**3. CVE-2016-5195 (Dirty COW)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad de escalación de privilegios en el kernel de Linux, explotada durante años antes de ser descubierta.
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Permitía a los usuarios locales obtener privilegios de root en el sistema.
* **Año**: 2016

### <mark style="color:green;">**4. CVE-2017-5638 (Apache Struts)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad de ejecución remota de código en el framework Apache Struts.
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Fue utilizada en el ataque de alto perfil contra Equifax, resultando en la exposición de datos personales de 147 millones de personas.
* <mark style="color:green;">**Año**</mark><mark style="color:green;">:</mark> 2017

### <mark style="color:green;">**5. CVE-2008-4250 (Conficker)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad en el servicio de servidor de Windows que permitía la ejecución remota de código.
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Explotada por el gusano Conficker, que infectó millones de computadoras en todo el mundo.
* <mark style="color:green;">**Año**</mark><mark style="color:green;">:</mark> 2008

### <mark style="color:green;">**6. CVE-2014-6271 (Shellshock)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad en el shell Bash de Unix que permitía la ejecución de comandos arbitrarios.
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Afectó a millones de sistemas Linux y Unix, incluyendo servidores web y dispositivos IoT.
* <mark style="color:green;">**Año**</mark><mark style="color:green;">:</mark> 2014

### <mark style="color:green;">**7. CVE-2013-0422 (Java)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad de ejecución remota de código en Java Runtime Environment (JRE).
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Fue explotada en ataques generalizados y llevó a que muchos navegadores deshabilitaran los complementos de Java por defecto.
* <mark style="color:green;">**Año**</mark><mark style="color:green;">:</mark> 2013

### <mark style="color:green;">**8. CVE-2012-4681 (Java SE 7)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad en Java SE 7 que permitía la ejecución remota de código a través de applets maliciosos.
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Utilizada en múltiples campañas de malware y ataques dirigidos.
* **Año**: 2012

### <mark style="color:green;">**9. CVE-2010-3332 (Stuxnet)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad en Windows que fue explotada por el gusano Stuxnet, un malware altamente sofisticado diseñado para sabotear instalaciones de enriquecimiento de uranio.
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Fue uno de los primeros ejemplos de malware utilizado como arma cibernética.
* <mark style="color:green;">**Año**</mark><mark style="color:green;">:</mark> 2010

### <mark style="color:green;">**10. CVE-2004-1237 (Santy Worm)**</mark>

* <mark style="color:green;">**Descripción**</mark><mark style="color:green;">:</mark> Una vulnerabilidad en phpBB que fue explotada por el gusano Santy para defacear sitios web.
* <mark style="color:green;">**Impacto**</mark><mark style="color:green;">:</mark> Afectó a miles de sitios web y marcó uno de los primeros ataques masivos a aplicaciones web.
* <mark style="color:green;">**Año**</mark><mark style="color:green;">:</mark> 2004

## <mark style="color:green;">Conclusión</mark>

Los CVE juegan un papel crucial en la gestión de vulnerabilidades y la seguridad cibernética. Conocer las vulnerabilidades más relevantes de la historia proporciona una visión de los desafíos que han enfrentado los profesionales de la seguridad y destaca la importancia de mantener los sistemas actualizados y seguros. Cada uno de estos CVE ha tenido un impacto significativo en la seguridad informática, subrayando la necesidad de estar siempre alerta y preparado para nuevas amenazas.
