Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en llamada al sistema clone en el kernel Linux (CVE-2013-1858)

Fecha de publicación:
05/04/2013
Idioma:
Español
La implementación de la llamada al sistema clone en el kernel Linux anteriores a v3.8.3 no maneja de forma adecuada la combinación de las «flags» CLONE_NEWUSER y CLONE_FS, lo que permite a usuarios locales obtener privilegios llamando a chroot aprovechando la compartición del directorio / entre un proceso padre y un proceso hijo.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en Cogent Real-Time Systems Cogent DataHub, Cascade DataHub, OPC DataHub y DataHub QuickTrend (CVE-2013-0681)

Fecha de publicación:
05/04/2013
Idioma:
Español
Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a atacantes remotos provocar una denegación de servicio (des-referencia a puntero nulo y caída de aplicación) a través de datos mal formados en un comando de texto formateado.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en El cliente demo de DataSim and DataPid en Cogent Real-Time Systems Cogent DataHub (CVE-2013-0683)

Fecha de publicación:
05/04/2013
Idioma:
Español
El cliente demo de DataSim and DataPid en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a servidores remotos provocar una denegación de servicio (acceso a puntero incorrecto y caída del cliente)a través de datos mal formados en comanto de texto formateado.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en Servidor Web de vpnconf.exe en Cogent Real-Time Systems, Cogent DataHub, OPC DataHub, Cascade DataHub, y DataHub QuickTrend (CVE-2013-0680)

Fecha de publicación:
05/04/2013
Idioma:
Español
Desbordamiento de búfer basado en pila en el servidor Web de vpnconf.exe en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0, permite a atacantes remotos provocar una denegación de servicio (caída del demonia) o posiblemente ejecutar código a través de una cabecera HTTP larga.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en Cogent Real-Time Systems Cogent DataHub (CVE-2013-0682)

Fecha de publicación:
05/04/2013
Idioma:
Español
Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub asnteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 no manejan las excepciones de forma adecuada, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código a través de datos mal generados en un comando de texto formateado, conduciendo un acceso fuera del límite a (1) memoria dinámica o (2) pila de memoria.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en HTTPD en IBM Netezza Performance Portal (CVE-2013-0470)

Fecha de publicación:
05/04/2013
Idioma:
Español
HTTPD en IBM Netezza Performance Portal v1.0.2 permite a usuarios remotos autenticados, a lista directorios de aplicaciones que contienen ficheros de activos a través de una petición directa sobre la URI de un directorio como se demostró listando ficheros de imágenes.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en El componente login en SOAP Gateway en IBM IMS Enterprise Suite (CVE-2013-0483)

Fecha de publicación:
05/04/2013
Idioma:
Español
El componente login en SOAP Gateway en IBM IMS Enterprise Suite v1.1, v2.1, y v2.2 usa credenciales en texto plano lo que permite a atacantes remotos obtener información sensible espiando la red.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en Cisco Tivoli Business Service Manager (TBSM) en Hosted Collaboration Mediation (HCM) en Cisco Hosted Collaboration Solution (CVE-2013-1174)

Fecha de publicación:
05/04/2013
Idioma:
Español
Cisco Tivoli Business Service Manager (TBSM) en Hosted Collaboration Mediation (HCM) en Cisco Hosted Collaboration Solution permite a a atacantes remotos provocar una denegación de servicio (cuelgue temporal del servicio) mediante el envío de algunos paquetes TCP a ciertos puertos, también conocido como Bug ID CSCue03703.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en C2 WebResource (CVE-2013-0125)

Fecha de publicación:
04/04/2013
Idioma:
Español
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en fileview.asp en C2 WebResource permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "file".
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en TigerText Free Private Texting para iOS (CVE-2013-0128)

Fecha de publicación:
04/04/2013
Idioma:
Español
La funcionalidad Contact Customer Support en la aplicación TigerText Free Private Texting anterior a v3.1.402 para iOS envía un archivo de registro de mensajes de correo electrónico con las credenciales sin cifrar, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de red o aprovechar el acceso a un "e-mail endpoint".
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en TransWARE Active! mail (CVE-2013-2302)

Fecha de publicación:
04/04/2013
Idioma:
Español
TransWARE Active! mail v6, cuando una interfaz pública externa se utiliza, permite a usuarios locales obtener información sensible perteneciente a usuarios arbitrarios mediante el aprovechamiento de acceso shell, como lo demuestra una sesión de Telnet o SSH al servidor.
Gravedad CVSS v2.0: BAJA
Última modificación:
11/04/2025

Vulnerabilidad en PostgreSQL (CVE-2013-1899)

Fecha de publicación:
04/04/2013
Idioma:
Español
Vulnerabilidad de inyección de argumentos en PostgreSQL 9.2.x anterior a 9.2.4, 9.1.x anterior a 9.1.9, y 9.0.x anterior a 9.0.13, permite a atacantes remotos provocar una denegación de servicio (corrupción de archivos) y permite a usuarios autenticados remotamente modificar los parámetros de configuración y ejecutar código arbitrario a través de una petición de conexión utilizando un nombre de base de datos que comienza con el carácter "-".
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025