Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

CVE-2026-59298

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Potential for improper filtering of HTTP headers in Spring Cloud Function.<br /> Spring Cloud Function 5.0.0 - 5.0.3<br /> Spring Cloud Function 4.3.0 - 4.3.4<br /> Spring Cloud Function 4.2.0 - 4.2.7<br /> Spring Cloud Function 3.2.16 and earlier
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026

CVE-2026-59299

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Composition lookup can potentially poison base function in Spring Cloud Function.<br /> Spring Cloud Function 5.0.0 - 5.0.3<br /> Spring Cloud Function 4.3.0 - 4.3.4<br /> Spring Cloud Function 4.2.0 - 4.2.7<br /> Spring Cloud Function 3.2.16 and earlier
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026

CVE-2026-59300

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Potential for logging sensitive data in Spring Cloud Function AWS.<br /> Spring Cloud Function 5.0.0 - 5.0.3<br /> Spring Cloud Function 4.3.0 - 4.3.4<br /> Spring Cloud Function 4.2.0 - 4.2.7<br /> Spring Cloud Function 3.2.16 and earlier
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026

CVE-2026-59301

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Potential for logging sensitive data in Spring Cloud Function Azure.<br /> Spring Cloud Function 5.0.0 - 5.0.3<br /> Spring Cloud Function 4.3.0 - 4.3.4<br /> Spring Cloud Function 4.2.0 - 4.2.7
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026

CVE-2026-59302

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Potential for logging sensitive data in Spring Cloud Stream.<br /> Spring Cloud Stream 5.0.0 - 5.0.2<br /> Spring Cloud Stream 4.3.0 - 4.3.3<br /> Spring Cloud Stream 4.2.0 - 4.2.6
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026

CVE-2026-59303

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Dynamic destination cache size is not properly bound in Spring Cloud Stream.<br /> Spring Cloud Stream 5.0.0 - 5.0.2<br /> Spring Cloud Stream 4.3.0 - 4.3.3<br /> Spring Cloud Stream 4.2.0 - 4.2.6
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026

CVE-2026-59304

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Improper caching of the original content type in Spring Cloud Stream Avro.<br /> Spring Cloud Stream 5.0.0 - 5.0.2<br /> Spring Cloud Stream 4.3.0 - 4.3.3<br /> Spring Cloud Stream 4.2.0 - 4.2.6
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026

CVE-2026-59305

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Partition interceptor may be improperly added while sending message.<br /> Spring Cloud Stream 5.0.0 - 5.0.2<br /> Spring Cloud Stream 4.3.0 - 4.3.3<br /> Spring Cloud Stream 4.2.0 - 4.2.6
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026

CVE-2026-59306

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Potential for deserialization of untrusted types in Spring Cloud Stream.<br /> Spring Cloud Stream 5.0.0 - 5.0.2<br /> Spring Cloud Stream 4.3.0 - 4.3.3<br /> Spring Cloud Stream 4.2.0 - 4.2.6
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026

CVE-2026-59288

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** The GraphiQL page bundled with Spring for GraphQL sends requests to the GraphQL endpoints of the application. An attacker can share a malicious URL so that the victim&amp;#39;s browser might leak confidential information to the attacker&amp;#39;s website.<br /> Spring for GraphQL 2.0.0 - 2.0.4<br /> Spring for GraphQL 1.4.0 - 1.4.6<br /> Spring for GraphQL 1.1.0 - 1.3.9<br /> Spring for GraphQL 1.0.0 - 1.0.7
Gravedad: Pendiente de análisis
Última modificación:
27/08/2026

CVE-2026-59289

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Spring for GraphQL&amp;#39;s Spring Data pagination support resolves arguments of a scrollable query and forwards the client-supplied values to the underlying repository. An attacker can forge a malicious query for a Connection field that can exhaust application memory or place significant, prolonged load on the underlying datastore, resulting in a Denial of Service.<br /> Spring for GraphQL 2.0.0 - 2.0.4<br /> Spring for GraphQL 1.4.0 - 1.4.6<br /> Spring for GraphQL 1.2.0 - 1.3.9
Gravedad: Pendiente de análisis
Última modificación:
27/08/2026

CVE-2026-59291

Fecha de publicación:
27/08/2026
Idioma:
Inglés
*** Pendiente de traducción *** Potential arbitrary file read and SSRF vulnerability in Spring Cloud Function.<br /> Spring Cloud Function 5.0.0 - 5.0.3<br /> Spring Cloud Function 4.3.0 - 4.3.4<br /> Spring Cloud Function 4.2.0 - 4.2.7
Gravedad CVSS v3.1: BAJA
Última modificación:
27/08/2026