Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en las respuestas HTTP en el motor de detección Snort en múltiples productos de Cisco (CVE-2020-3315)

Fecha de publicación:
06/05/2020
Idioma:
Español
Múltiples productos de Cisco están afectados por una vulnerabilidad en el motor de detección Snort que podría permitir a un atacante remoto no autenticado omitir las políticas de archivos configuradas sobre un sistema afectado. La vulnerabilidad es debido a errores en como el motor de detección Snort maneja respuestas HTTP específicas. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes HTTP diseñados que fluirían por medio de un sistema afectado. Una explotación con éxito podría permitir a un atacante omitir las políticas de archivos configuradas y entregar una carga maliciosa a la red protegida.
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/08/2026

Vulnerabilidad en la funcionalidad Internet Key Exchange (IKEv1) del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3303)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en la funcionalidad Internet Key Exchange versión 1 (IKEv1) del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una administración inapropiada de la memoria del sistema. Un atacante podría explotar esta vulnerabilidad mediante el envío de tráfico malicioso IKEv1 hacia un dispositivo afectado. Una explotación con éxito podría permitir a un atacante causar una condición DoS sobre el dispositivo afectado.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/08/2026

Vulnerabilidad en la implementación del módulo Border Gateway Protocol (BGP) en el Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3305)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en la implementación del módulo Border Gateway Protocol (BGP) en el Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido al procesamiento incorrecto de determinados paquetes BGP. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete BGP diseñado. Una explotación con éxito podría permitir a un atacante causar una condición DoS sobre el dispositivo afectado.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/08/2026

Vulnerabilidad en el módulo DHCP del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3306)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en el módulo DHCP del Cisco Adaptive Security Appliance (ASA) Software y el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre el dispositivo afectado. La vulnerabilidad es debido al procesamiento incorrecto de determinados paquetes DHCP. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete DHCP diseñado hacia el dispositivo afectado. Una explotación con éxito podría permitir a un atacante causar una condición DoS sobre el dispositivo afectado.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/08/2026

Vulnerabilidad en entradas XML External Entity (XXE) en la interfaz de administración basada en web del Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) Software (CVE-2020-3256)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en la interfaz de administración basada en web del Cisco Hosted Collaboration Mediation Fulfillment (HCM-F) Software, podría permitir a un atacante remoto autenticado conseguir acceso de lectura a la información que es almacenada sobre un sistema afectado. Para explotar esta vulnerabilidad, un atacante necesitaría privilegios administrativos en el Cisco HCM-F Software. La vulnerabilidad es debido al manejo inapropiado de entradas XML External Entity (XXE) cuando se analizan determinados archivos XML. Un atacante podría explotar esta vulnerabilidad mediante el envío de peticiones maliciosas que contienen referencias en entidades XML hacia un sistema afectado. Una explotación con éxito podría permitir a un atacante recuperar archivos desde el sistema local, resultando una divulgación de información confidencial.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/05/2020

Vulnerabilidad en los encabezados HTTP en una URL en el servidor web de Cisco Umbrella (CVE-2020-3246)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en el servidor web de Cisco Umbrella podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de inyección de tipo carriage return line feed (CRLF) contra un usuario de un servicio afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de usuario. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario para que acceda a una URL diseñada. Una explotación con éxito podría permitir a un atacante inyectar encabezados HTTP arbitrarios dentro de respuestas HTTP válidas enviadas hacia el navegador del usuario.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/05/2020

Vulnerabilidad en una alta tasa de tráfico IPv4 o IPv6 en la funcionalidad de procesamiento de paquetes del Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3255)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en la funcionalidad de procesamiento de paquetes del Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad es debido a una administración ineficiente de la memoria. Un atacante podría explotar esta vulnerabilidad mediante el envío de una alta tasa de tráfico IPv4 o IPv6 a través de un dispositivo afectado. Este tráfico necesitaría coincidir con una acción de bloqueo configurada en una política de control de acceso. Una explotación podría permitir a un atacante causar una condición de agotamiento de la memoria en el dispositivo afectado, lo que resultaría en una DoS para el tráfico que transita el dispositivo, así como un rendimiento lento de la interfaz de administración. Una vez que se detiene la inundación, el rendimiento debe volver a los estados anteriores.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/08/2026

Vulnerabilidad en el envío de tráfico de administración hacia una dirección IP en la configuración de listas de acceso de administración del Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3186)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en la configuración de listas de acceso de administración del Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado omitir una lista de acceso de la interfaz de administración configurada sobre un sistema afectado. La vulnerabilidad es debido a la configuración de diferentes listas de acceso de administración, con puertos permitidos en una lista de acceso y denegados en otra. Un atacante podría explotar esta vulnerabilidad mediante el envío de tráfico de administración remota diseñado hacia la dirección IP local de un sistema afectado. Una explotación con éxito podría permitir a un atacante omitir las políticas configuradas de la lista de acceso de administración, y el tráfico a la interfaz de administración no sería denegado apropiadamente.
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/08/2026

Vulnerabilidad en los tiempos de espera de sesión en las conexiones de administración en el Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3188)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en como el Cisco Firepower Threat Defense (FTD) Software maneja los tiempos de espera de sesión para las conexiones de administración, podría permitir a un atacante remoto no autenticado causar una acumulación de conexiones de administración remota en un dispositivo afectado, lo que podría resultar en una condición de denegación de servicio (DoS). La vulnerabilidad se presenta porque el período de tiempo de espera de la sesión predeterminada para conexiones de administración remota específicas es demasiado largo. Un atacante podría explotar esta vulnerabilidad mediante el envío de un número grande y sostenido de conexiones de administración remota diseñadas sobre un dispositivo afectado, resultando en una acumulación de esas conexiones sobre el tiempo. Una explotación con éxito podría permitir a un atacante causar que la interfaz de administración remota o el Cisco Firepower Device Manager (FDM) dejen de responder y cause que otras funciones de administración se desconecten, resultando en una condición DoS. El tráfico del usuario que fluye a través del dispositivo no estaría afectado, y la condición DoS estaría aislada para la administración remota solamente.
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/08/2026

Vulnerabilidad en la funcionalidad VPN System Logging para el Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3189)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en la funcionalidad VPN System Logging para el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una pérdida de memoria que puede agotar la memoria del sistema con el tiempo, lo que puede causar comportamientos inesperados del sistema o bloqueos del dispositivo. La vulnerabilidad es debido a que la memoria del sistema no está siendo liberada apropiadamente para un evento de la VPN System Logging cuando es creada o eliminada una sesión VPN. Un atacante podría explotar esta vulnerabilidad creando o eliminando repetidamente una conexión de túnel VPN, lo cual podría filtrar una pequeña cantidad de memoria del sistema para cada evento de registro. Una explotación con éxito podría permitir a un atacante causar el agotamiento de la memoria del sistema, lo que puede conllevar a una condición de denegación de servicio (DoS) en todo el sistema. El atacante no posee ningún control sobre si VPN System Logging está configurado o no en el dispositivo, pero está habilitado por defecto.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/08/2026

Vulnerabilidad en el manejador de Secure Sockets Layer (SSL)/Transport Layer Security (TLS) del Cisco Firepower Threat Defense (FTD) Software en la plataforma Cisco Firepower 1000 Series (CVE-2020-3283)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en el manejador de Secure Sockets Layer (SSL)/Transport Layer Security (TLS) del Cisco Firepower Threat Defense (FTD) Software cuando se ejecuta en la plataforma Cisco Firepower 1000 Series, podría permitir a un atacante remoto no autenticado desencadenar una denegación de servicio ( DoS) sobre un dispositivo afectado. La vulnerabilidad es debido a un error de comunicación entre funciones internas. Un atacante podría explotar esta vulnerabilidad mediante el envío de un mensaje SSL/TLS diseñado hacia un dispositivo afectado. Una explotación con éxito podría permitir a un atacante causar una subdesbordamiento del búfer, que conlleva a un bloqueo. El bloqueo causa que el dispositivo afectado se sobrecargue.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/08/2026

Vulnerabilidad en la política TLS 1.3 en la funcionalidad URL category para el Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3285)

Fecha de publicación:
06/05/2020
Idioma:
Español
Una vulnerabilidad en la política Transport Layer Security versión 1.3 (TLS 1.3) con funcionalidad URL category para el Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado omitir una política TLS versión 1.3 configurada para bloquear el tráfico de una URL específica. La vulnerabilidad es debido a un error lógico con el manejo de la conexión de Snort con la política TLS versión 1.3 y la configuración de URL category. Un atacante podría explotar esta vulnerabilidad mediante el envío de conexiones TLS versión 1.3 diseñadas hacia un dispositivo afectado. Una explotación con éxito podría permitir a un atacante omitir la política TLS versión 1.3 y acceder a las URL que están fuera del dispositivo afectado y que normalmente se descartarían.
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/08/2026