Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la Generación de Clave Privada ECC del Grupo de Chat Cryptocat (CVE-2013-2257)

Fecha de publicación:
04/11/2019
Idioma:
Español
Cryptocat versiones anteriores a 2.0.42, presenta una Debilidad de Fuerza Bruta en la Generación de Clave Privada ECC del Grupo de Chat.
Gravedad CVSS v3.1: ALTA
Última modificación:
05/11/2019

Vulnerabilidad en el Usuario de Nickname en Cryptocat (CVE-2013-2258)

Fecha de publicación:
04/11/2019
Idioma:
Español
Cryptocat versiones anteriores a 2.0.22, presenta una Suplantación de Usuario de Nickname.
Gravedad CVSS v3.1: MEDIA
Última modificación:
06/11/2019

Vulnerabilidad en la Clave de Matriz de la Función Cryptocat.random() de Cryptocat (CVE-2013-2260)

Fecha de publicación:
04/11/2019
Idioma:
Español
Cryptocat versiones anteriores a 2.0.22: La Clave de Matriz de la Función Cryptocat.random() presenta una Debilidad de Entropía
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
06/11/2019

Vulnerabilidad en el archivo drivers/media/platform/vivid en las funciones vivid_stop_generating_vid_cap(), vivid_stop_generating_vid_out(), sdr_cap_stop_streaming() y los kthreads en el kernel de Linux (CVE-2019-18683)

Fecha de publicación:
04/11/2019
Idioma:
Español
Se detectó un problema en el archivo drivers/media/platform/vivid en el kernel de Linux versiones hasta 5.3.8. Esto es explotable para una escalada de privilegios en algunas distribuciones de Linux donde los usuarios locales tienen acceso a /dev/video0, pero solo si el controlador ha sido cargado. Se presenta varias condiciones de carrera durante la detención de la transmisión en este controlador (parte del subsistema V4L2). Estos problemas son causados ??por el bloqueo de mutex incorrecto en las funciones vivid_stop_generating_vid_cap(), vivid_stop_generating_vid_out(), sdr_cap_stop_streaming() y los kthreads correspondientes. Al menos una de estas condiciones de carrera conlleva a un uso de la memoria previamente liberada.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en solicitud de una contraseña en /proc/#####/fd/3 en Sudo. (CVE-2019-18684)

Fecha de publicación:
04/11/2019
Idioma:
Español
** EN DISPUTA ** Sudo versiones hasta 1.8.29, permite a los usuarios locales escalar a root si poseen acceso de escritura al descriptor de archivo 3 del proceso sudo. Esto se presenta debido a una condición de carrera entre la determinación de un uid y las llamadas al sistema setresuid y openat. El atacante puede escribir "ALL ALL=(ALL) NOPASSWD:ALL" en /proc/#####/fd/3 en un momento cuando Sudo solicita una contraseña. NOTA: Esto se ha disputado debido a la forma en que funciona Linux /proc. Se ha argumentado que escribir en /proc/#####/fd/3 solo sería viable si tuviera permiso para escribir en /etc/sudoers. Incluso con permiso de escritura en /proc/#####/fd/3, no le ayudaría a escribir en /etc/sudoers.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en el archivo strophe.js de Cryptocat (CVE-2013-2262)

Fecha de publicación:
04/11/2019
Idioma:
Español
El archivo strophe.js de Cryptocat versiones anteriores a 2.0.22, presenta una divulgación de información.
Gravedad CVSS v3.1: ALTA
Última modificación:
05/11/2019

Vulnerabilidad en la Extensión de Chrome "img/keygen.gif" en Cryptocat (CVE-2013-2261)

Fecha de publicación:
04/11/2019
Idioma:
Español
En Cryptocat versiones anteriores a 2.0.22, la Extensión de Chrome "img/keygen.gif" presenta una Divulgación de Información.
Gravedad CVSS v3.1: ALTA
Última modificación:
05/11/2019

Vulnerabilidad en el Protocolo Socialist Millionnaire en Cryptocat (CVE-2013-4104)

Fecha de publicación:
04/11/2019
Idioma:
Español
Cryptocat versiones anteriores a 2.0.22, presenta un cifrado débil en el Protocolo Socialist Millionnaire.
Gravedad CVSS v3.1: ALTA
Última modificación:
06/11/2019

CVE-2017-3989

Fecha de publicación:
04/11/2019
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

Vulnerabilidad en la entrada de usuario en Cryptocat (CVE-2013-4103)

Fecha de publicación:
04/11/2019
Idioma:
Español
Cryptocat versiones anteriores a 2.0.22, presenta una Inyección de Script Remota debido a un saneamiento de la entrada de usuario de manera inapropiada.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
06/11/2019

Vulnerabilidad en el campo de contraseña en JBoss AeroGear (CVE-2014-3649)

Fecha de publicación:
04/11/2019
Idioma:
Español
JBoss AeroGear presenta una vulnerabilidad de tipo XSS reflejado por medio del campo de contraseña.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en el indexserver de una instancia SAP HANA Database (CVE-2019-0350)

Fecha de publicación:
04/11/2019
Idioma:
Español
SAP HANA Database, versiones 1.0, 2.0, permite a un atacante no autorizado enviar una petición de conexión malformada, que bloquea el indexserver de una instancia SAP HANA, conllevando a la denegación de servicio
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026