Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en MagnatuneBrowser::listDownloadComplete en magnatunebrowsermagnatunebrowser.cpp en Amarok

Fecha de publicación:
14/08/2008
Idioma:
Español
La función MagnatuneBrowser::listDownloadComplete en magnatunebrowser/magnatunebrowser.cpp en versiones de Amarok anteriores a la 1.4.10 permiten a usuarios locales sobreescribir archivos arbitrarios a través de un ataque de enlace simbólico al archivo temporal album_info.xml.
Gravedad CVSS v2.0: BAJA
Última modificación:
09/04/2025

Vulnerabilidad en Linux (CVE-2008-3686)

Fecha de publicación:
14/08/2008
Idioma:
Español
La función rt6_fill_node en el archivo net/ipv6/route.c en el kernel de Linux versiones 2.6.26-rc4, 2.6.26.2, y posiblemente otras versiones 2.6.26, permite a los usuarios locales causar una denegación de servicio (OOPS del kernel) por medio de peticiones IPv6 cuando no está en uso un dispositivo de entrada IPv6, lo que desencadena una desreferencia del puntero NULL.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en flask_security_label en Xen 3.3 (CVE-2008-3687)

Fecha de publicación:
14/08/2008
Idioma:
Español
Un desbordamiento de búfer basado en pila en la función flask_security_label en Xen 3.3, cuando se compila con el modulo XSM:FLASK, permite que usuarios del dominio (domU) sin privilegios puedan ejecutar código arbitrario a través de la hiperllamada flask_op.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en sockethandler.cpp en HTTP Antivirus Proxy (HAVP) 0.88 (CVE-2008-3688)

Fecha de publicación:
14/08/2008
Idioma:
Español
sockethandler.cpp en HTTP Antivirus Proxy (HAVP) 0.88 permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante la conexión a un servidor que no responde, lo que da lugar a un bucle infinito, debido a una variable no inicializada.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en manzier.pxt en Red Hat Network Satellite Server (CVE-2008-2369)

Fecha de publicación:
14/08/2008
Idioma:
Español
manzier.pxt en Red Hat Network Satellite Server en versiones anteriores a la 5.1.1 tiene una clave de autenticación fijada en codigo ("Hard-coded"), que permite a atacantes remotos conectarse al servidor y obtener información sensible sobre cuentas de usuario y derechos.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
09/04/2025

Vulnerabilidad en subsistema de FTP en Sun Java System Web Proxy Server 4.0.5 (CVE-2008-3683)

Fecha de publicación:
14/08/2008
Idioma:
Español
Una vulnerabilidad sin especificar en el subsistema de FTP en Sun Java System Web Proxy Server 4.0.5 antes de SP6 permite a atacantes remotos provocar una denegación de servicio (fallo al aceptar conexiones) a través de vectores desconocidos, probablemente relacionados con el agotamiento de los descriptores de ficheros.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en HP Linux Imaging and Printing (HPLIP)1.6.7 (CVE-2008-2940)

Fecha de publicación:
14/08/2008
Idioma:
Español
La implementación del envío de alertas por correo del HP Linux Imaging and Printing (HPLIP)1.6.7 permite a usuarios locales obtener privilegios y enviar mensajes de correo electrónico desde la cuenta de root a través de vectores relacionados con el mensaje "setalerts", y una falta de validación del URI del dispositivo asociado con mensaje de evento.
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en HP Linux Imaging and Printing (HPLIP) 1.6.7 (CVE-2008-2941)

Fecha de publicación:
14/08/2008
Idioma:
Español
El analizador de mensajes hpssd en hpssd.py HP Linux Imaging and Printing (HPLIP) 1.6.7 permite a los usuarios locales provocar una denegación de servicio (con parada de proceso) a través de un paquete modificado, como se ha demostrado mediante el envío de "msg = 0" al puerto TCP 2207.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en classesimgsize.php en Gelato 0.95 (CVE-2008-3675)

Fecha de publicación:
14/08/2008
Idioma:
Español
Una vulnerabilidad de salto de directorio en classes/imgsize.php en Gelato 0.95 permite a atacantes remotos leer archivos arbitrarios a través de (1) un .. (punto-punto) y, posiblemente, (2) la ruta completa en el parámetro img. NOTA: algunos de estos detalles se obtienen a partir de información de terceros.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en Servidor IMAP de HMailServer 4.4.1 (CVE-2008-3676)

Fecha de publicación:
14/08/2008
Idioma:
Español
Una vulnerabilidad sin especificar en el servidor IMAP de HMailServer 4.4.1 permite a usuarios remotos autenticados provocar una denegación de servicio (agotamiento de recursos o caida del demonio) a través de una larga serie de comandos IMAP.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en includesevents_application_top.php en Freeway antes de 1.4.2.197 (CVE-2008-3677)

Fecha de publicación:
14/08/2008
Idioma:
Español
Una vulnerabilidad de salto de directorio en includes/events_application_top.php en Freeway en versiones anteriores a 1.4.2.197, permite a atacantes remotos incluir y ejecutar arbitrariamente ficheros locales a través de vectores no especificados.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en adminsearch_links.php en Freeway antes de 1.4.2.197 (CVE-2008-3678)

Fecha de publicación:
14/08/2008
Idioma:
Español
Una vulnerabilidad de Secuencias de comandos en sitios cruzados(XSS) en admin/search_links.php en versiones de Freeway anteriores a la 1.4.2.197 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de la URL.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025