Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2000-0148

Fecha de publicación:
08/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** MySQL 3.22 allows remote attackers to bypass password authentication and access a database via a short check string.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0144

Fecha de publicación:
07/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** Axis 700 Network Scanner does not properly restrict access to administrator URLs, which allows users to bypass the password protection via a .. (dot dot) attack.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0146

Fecha de publicación:
07/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** The Java Server in the Novell GroupWise Web Access Enhancement Pack allows remote attackers to cause a denial of service via a long URL to the servlet.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2000-0472

Fecha de publicación:
06/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** Buffer overflow in innd 2.2.2 allows remote attackers to execute arbitrary commands via a cancel request containing a long message ID.
Gravedad CVSS v2.0: BAJA
Última modificación:
03/04/2025

CVE-2000-0145

Fecha de publicación:
05/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** The libguile.so library file used by gnucash in Debian GNU/Linux is installed with world-writable permissions.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0128

Fecha de publicación:
04/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** The Finger Server 0.82 allows remote attackers to execute commands via shell metacharacters.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0129

Fecha de publicación:
04/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** Buffer overflow in the SHGetPathFromIDList function of the Serv-U FTP server allows attackers to cause a denial of service by performing a LIST command on a malformed .lnk file.
Gravedad CVSS v2.0: BAJA
Última modificación:
03/04/2025

CVE-2000-0089

Fecha de publicación:
04/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** The rdisk utility in Microsoft Terminal Server Edition and Windows NT 4.0 stores registry hive information in a temporary file with permissions that allow local users to read it, aka the "RDISK Registry Enumeration File" vulnerability.
Gravedad CVSS v2.0: BAJA
Última modificación:
03/04/2025

CVE-2000-0122

Fecha de publicación:
03/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** Frontpage Server Extensions allows remote attackers to determine the physical path of a virtual directory via a GET request to the htimage.exe CGI program.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2000-0124

Fecha de publicación:
03/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** surfCONTROL SuperScout does not properly asign a category to web sites with a . (dot) at the end, which may allow users to bypass web access restrictions.
Gravedad CVSS v2.0: BAJA
Última modificación:
03/04/2025

CVE-2000-0127

Fecha de publicación:
03/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** The Webspeed configuration program does not properly disable access to the WSMadmin utility, which allows remote attackers to gain privileges via wsisa.dll.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2000-0218

Fecha de publicación:
03/02/2000
Idioma:
Inglés
*** Pendiente de traducción *** Buffer overflow in Linux mount and umount allows local users to gain root privileges via a long relative pathname.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025