Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2000-0745

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** admin.php3 in PHP-Nuke does not properly verify the PHP-Nuke administrator password, which allows remote attackers to gain privileges by requesting a URL that does not specify the aid or pwd parameter.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0748

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** OpenLDAP 1.2.11 and earlier improperly installs the ud binary with group write permissions, which could allow any user in that group to replace the binary with a Trojan horse.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2000-0751

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** mopd (Maintenance Operations Protocol loader daemon) does not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0752

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** Buffer overflows in brouted in FreeBSD and possibly other OSes allows local users to gain root privileges via long command line arguments.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0754

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** Vulnerability in HP OpenView Network Node Manager (NMM) version 6.1 related to passwords.
Gravedad CVSS v2.0: BAJA
Última modificación:
03/04/2025

CVE-2000-0755

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** Vulnerability in the newgrp command in HP-UX 11.00 allows local users to gain privileges.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2000-0757

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** The sysgen service in Aptis Totalbill does not perform authentication, which allows remote attackers to gain root privileges by connecting to the service and specifying the commands to be executed.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0758

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** The web interface for Lyris List Manager 3 and 4 allows list subscribers to obtain administrative access by modifying the value of the list_admin hidden form field.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2000-0761

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** OS2/Warp 4.5 FTP server allows remote attackers to cause a denial of service via a long username.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2000-0774

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** The sample Java servlet "test" in Bajie HTTP web server 0.30a reveals the real pathname of the web document root.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2000-0784

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** sshd program in the Rapidstream 2.1 Beta VPN appliance has a hard-coded "rsadmin" account with a null password, which allows remote attackers to execute arbitrary commands via ssh.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0789

Fecha de publicación:
20/10/2000
Idioma:
Inglés
*** Pendiente de traducción *** WinU 5.x and earlier uses weak encryption to store its configuration password, which allows local users to decrypt the password and gain privileges.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025