Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en kernel de Linux (CVE-2024-41021)

Fecha de publicación:
29/07/2024
Idioma:
Español
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: s390/mm: corrija el manejo de VM_FAULT_HWPOISON en do_exception() No hay soporte para HWPOISON, MEMORY_FAILURE o ARCH_HAS_COPY_MC en s390. Por lo tanto, no esperamos ver VM_FAULT_HWPOISON en do_exception(). Sin embargo, desde la confirmación af19487f00f3 ("mm: hacer que PTE_MARKER_SWAPIN_ERROR sea más general"), es posible ver VM_FAULT_HWPOISON en combinación con PTE_MARKER_POISONED, incluso en arquitecturas que no admiten HWPOISON de otra manera. En este caso, terminaremos en el ERROR() en do_exception(). Solucione este problema tratando VM_FAULT_HWPOISON de la misma manera que VM_FAULT_SIGBUS, similar a x86 cuando MEMORY_FAILURE no está configurado. También imprima indicadores defallos inesperadas para facilitar la depuración. Tenga en cuenta que no se espera VM_FAULT_HWPOISON_LARGE, porque s390 no puede admitir entradas de intercambio en otros niveles que no sean el nivel PTE.
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/09/2025

Vulnerabilidad en kernel de Linux (CVE-2024-41020)

Fecha de publicación:
29/07/2024
Idioma:
Español
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: filelock: corrige la ruta de compatibilidad de recuperación de fcntl/close race Cuando escribí la confirmación 3cad1bc01041 ("filelock: elimina los bloqueos de manera confiable cuando se detecta fcntl/close race"), me perdí que hay dos copias del código que estaba parcheando: la versión normal y la versión para compensaciones de 64 bits en núcleos de 32 bits. Gracias a Greg KH por tropezar con esto mientras hacía el backport estable... Aplique exactamente la misma solución a la ruta de compatibilidad para kernels de 32 bits.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/11/2025

Vulnerabilidad en kernel de Linux (CVE-2024-41022)

Fecha de publicación:
29/07/2024
Idioma:
Español
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: drm/amdgpu: corrigió el error de firma en sdma_v4_0_process_trap_irq() La variable "instance" debe estar firmada para que funcione el manejo de errores.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/11/2025

Vulnerabilidad en SourceCodester Complaints Report Management System 1.0 (CVE-2024-7199)

Fecha de publicación:
29/07/2024
Idioma:
Español
Una vulnerabilidad fue encontrada en SourceCodester Complaints Report Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage_user.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-272620.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/08/2024

Vulnerabilidad en SourceCodester Complaints Report Management System 1.0 (CVE-2024-7200)

Fecha de publicación:
29/07/2024
Idioma:
Español
Una vulnerabilidad fue encontrada en SourceCodester Complaints Report Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/ajax.php?action=save_settings. La manipulación del argumento name conduce a Cross Site Scripting. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-272621.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/08/2024

Vulnerabilidad en M-Files Hubshare (CVE-2024-6124)

Fecha de publicación:
29/07/2024
Idioma:
Español
XSS reflejado en M-Files Hubshare anterior a la versión 5.0.6.0 permite a un atacante ejecutar código JavaScript arbitrario en el contexto de la sesión del navegador de la víctima
Gravedad CVSS v4.0: ALTA
Última modificación:
23/02/2026

Vulnerabilidad en M-Files Hubshare (CVE-2024-6881)

Fecha de publicación:
29/07/2024
Idioma:
Español
XSS almacenado en versiones de M-Files Hubshare anteriores a 5.0.6.0 permite a un atacante autenticado ejecutar JavaScript arbitrario en la sesión del navegador del usuario
Gravedad CVSS v4.0: ALTA
Última modificación:
23/02/2026

Vulnerabilidad en SourceCodester Complaints Report Management System 1.0 (CVE-2024-7197)

Fecha de publicación:
29/07/2024
Idioma:
Español
Se ha encontrado una vulnerabilidad en SourceCodester Complaints Report Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/manage_complaint.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha divulgado al público y puede utilizarse. VDB-272618 es el identificador asignado a esta vulnerabilidad.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/08/2024

Vulnerabilidad en SourceCodester Complaints Report Management System 1.0 (CVE-2024-7198)

Fecha de publicación:
29/07/2024
Idioma:
Español
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Complaints Report Management System 1.0. Afecta a una parte desconocida del archivo /admin/manage_station.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse. El identificador asociado a esta vulnerabilidad es VDB-272619.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/08/2024

CVE-2024-6761

Fecha de publicación:
29/07/2024
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Gravedad: Pendiente de análisis
Última modificación:
29/07/2024

Vulnerabilidad en itsourcecode Society Management System 1.0 (CVE-2024-7195)

Fecha de publicación:
29/07/2024
Idioma:
Español
Se ha encontrado una vulnerabilidad en itsourcecode Society Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/check_admin.php. La manipulación del argumento username provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-272616.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/08/2024

Vulnerabilidad en SourceCodester Complaints Report Management System 1.0 (CVE-2024-7196)

Fecha de publicación:
29/07/2024
Idioma:
Español
Se ha encontrado una vulnerabilidad en SourceCodester Complaints Report Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=login. La manipulación del argumento username provoca una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede utilizarse. A esta vulnerabilidad se le ha asignado el identificador VDB-272617.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/08/2024