Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Free Simple CMS (CVE-2010-3307)

Fecha de publicación:
05/10/2010
Idioma:
Español
Múltiples inclusiones remotas de archivo PHP en themes/default/index.php en Free Simple CMS v1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en un parámetro del (1) cuerpo, (2) pie, (3) cabecera, (4) menú izquierda o (5) menú de la derecha.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en la implementación del protocolo SPDY en Google Chrome (CVE-2010-3729)

Fecha de publicación:
05/10/2010
Idioma:
Español
La implementación del protocolo SPDY en Google Chrome anterior a v6.0.472.62 no maneja adecuadamente los búfers. lo que podría permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
11/04/2025

Vulnerabilidad en Google Chrome (CVE-2010-3730)

Fecha de publicación:
05/10/2010
Idioma:
Español
Google Chrome anterior a v6.0.472.62 no usa adecuadamente la información sobre el origen de un documento para manejar las propiedades, lo que permite a atacantes remotos tener un impacto no especificado a través de un sitio web manipulado, relacionado con la cuestión "property pollution".
Gravedad CVSS v3.1: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en el componente DRDA Services en IBM DB2 (CVE-2010-3732)

Fecha de publicación:
05/10/2010
Idioma:
Español
El componente DRDA Services en IBM DB2 UDB v9.5 anterior a FP6a, permite a usuarios autenticados remotamente provocar una denegación de servicio (ABEND en el servidor de base de datos) usando el cliente CLI sobre Linux, UNIX o Windows para la ejecución de una declaración preparada con un gran número de marcadores de parámetros.
Gravedad CVSS v2.0: BAJA
Última modificación:
11/04/2025

Vulnerabilidad en la función hvc_close del kernel de Linux (CVE-2010-2653)

Fecha de publicación:
05/10/2010
Idioma:
Español
Condición de carrera en la función hvc_close en drivers/char/hvc_console.c en el kernel de Linux anterior a v2.6.34, permite a usuarios locales provocar una denegación de servicio o posiblemente tener otro impacto no especificado mediante el cierre del dispositivo Hypervisor Virtual Console, relacionado con las funciones hvc_open y hvc_remove.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en el Back End en Joomla! (CVE-2010-2535)

Fecha de publicación:
05/10/2010
Idioma:
Español
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el Back End en Joomla! v1.5.x anterior a 1.5.20, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través de las pantallas de administración.
Gravedad CVSS v2.0: BAJA
Última modificación:
11/04/2025

Vulnerabilidad en Qt Creator (CVE-2010-3374)

Fecha de publicación:
04/10/2010
Idioma:
Español
Qt Creator en versiones anteriores a la v2.0.1 coloca un nombre de directorio de longitud cero en el LD_LIBRARY_PATH, lo que permite a usuarios locales escalar privilegios a través de un librería compartida maliciosa en el directorio de trabajo actual.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en función pkt_find_dev_from_minor de driversblockpktcdvd.c del kernl de Linux (CVE-2010-3437)

Fecha de publicación:
04/10/2010
Idioma:
Español
Error de presencia de signo en entero en la función pkt_find_dev_from_minor de drivers/block/pktcdvd.c del kernl de Linux en versiones anteriores a la 2.6.36-rc6 permite a usuarios locales obtener información confidencial de la memoria del kernel o provocar una denegación de servicio (resolución de referencia a puntero inválido y caída de la aplicación) a través de un valor de índice modificado en una llamada ioctl PKT_CTRL_CMD_STATUS.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en función snd_ctl_new de soundcorecontrol.c en el kernel de Linux (CVE-2010-3442)

Fecha de publicación:
04/10/2010
Idioma:
Español
Múltiples desbordamientos de entero en la función snd_ctl_new de sound/core/control.c en el kernel de Linux en versiones anteriores a la 2.6.36-rc5-next-20100929. Permiten a usuarios locales provocar una denegación de servicio (corrupción de la memoria dinámica) o posiblemente provocar otros impactos sin especificar a través de una llamada ioctl (1) SNDRV_CTL_IOCTL_ELEM_ADD o (2) SNDRV_CTL_IOCTL_ELEM_REPLACE ioctl call.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en Apache Subversion (CVE-2010-3315)

Fecha de publicación:
04/10/2010
Idioma:
Español
authz.c del módulo mod_dav_svn del servidor HTTP Apache, como se ha distribuído en Apache Subversion v1.5.x anteriores a la v1.5.8 y v1.6.x anteriores a la v1.6.13, cuando SVNPathAuthz short_circuit está activo, no maneja apropiadamente un repositorio con nombre como una regla de alcance, lo que permite a usuarios autenticados remotos evitar las restricciones previstas a través de comandos svn.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en la función apr_brigade_split_line en buckets/apr_brigade.c en la biblioteca Apache Portable Runtime Utility (CVE-2010-1623)

Fecha de publicación:
04/10/2010
Idioma:
Español
Pérdida de memoria en la función apr_brigade_split_line en buckets/apr_brigade.c en la biblioteca Apache Portable Runtime Utility (también conocida como APR-util) en versiones anteriores a 1.3.10, como es usada en el módulo mod_reqtimeout en Apache HTTP Server y otro software, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores no especificados relacionados con la destrucción de un cubo APR.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en WebKit, (CVE-2010-1822)

Fecha de publicación:
04/10/2010
Idioma:
Español
WebKit, tal y como es usado en Safari de Apple anterior a versión 4.1.3 y versiones 5.0.x anteriores a 5.0.3 y Chrome de Google anterior a versión 6.0.472.62, no realiza apropiadamente una conversión de una variable no especificada, que permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de un elemento SVG en un documento que no sea SVG.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/04/2025