Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Intel(R) NUC Kit (CVE-2023-32660)

Fecha de publicación:
14/11/2023
Idioma:
Español
La ruta de búsqueda no controlada en algún software de instalación de la herramienta de actualización de firmware Intel(R) NUC Kit NUC6i7KYK Thunderbolt(TM) 3 anterior a la versión 46 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/11/2023

Vulnerabilidad en Intel(R) NUC Kits (CVE-2023-32661)

Fecha de publicación:
14/11/2023
Idioma:
Español
La autenticación incorrecta en Intel(R) NUC Kits NUC7PJYH y NUC7CJYH Realtek* SD Card Reader Driver software de instalación anteriores a la versión 10.0.19041.29098 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/11/2023

Vulnerabilidad en Intel Battery Life Diagnostic Tool (CVE-2023-32662)

Fecha de publicación:
14/11/2023
Idioma:
Español
La autorización inadecuada en algún software de instalación de la herramienta Intel Battery Life Diagnostic Tool anterior a la versión 2.2.1 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
Gravedad CVSS v3.1: MEDIA
Última modificación:
30/08/2024

Vulnerabilidad en AMD RadeonTM Graphics (CVE-2023-31320)

Fecha de publicación:
14/11/2023
Idioma:
Español
Una validación de entrada incorrecta en el controlador de pantalla AMD RadeonTM Graphics puede permitir que un atacante dañe la pantalla, lo que podría provocar una denegación de servicio.
Gravedad CVSS v3.1: ALTA
Última modificación:
30/11/2023

Vulnerabilidad en Intel(R) OFU (CVE-2023-32204)

Fecha de publicación:
14/11/2023
Idioma:
Español
Un control de acceso inadecuado en algún software Intel(R) OFU anterior a la versión 14.1.31 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2023

Vulnerabilidad en Intel(R) NUC Uniwill Service Driver para Intel(R) NUC M15 Laptop Kits (CVE-2023-32278)

Fecha de publicación:
14/11/2023
Idioma:
Español
Path Transversal en Intel(R) NUC Uniwill Service Driver para Intel(R) NUC M15 Laptop Kits - LAPRC510 & LAPRC710 Uniwill Service Driver: el software de instalación anterior a la versión 1.0.1.7 para Intel(R) NUC Software Studio puede permitir que un usuario autenticado potencialmente permitir la escalada de privilegios a través del acceso local.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/11/2023

Vulnerabilidad en Intel(R) Connectivity Performance Suite (CVE-2023-32279)

Fecha de publicación:
14/11/2023
Idioma:
Español
El control de acceso inadecuado en el controlador del modo de usuario para Intel(R) Connectivity Performance Suite anteriores a la versión 2.1123.214.2 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través del acceso a la red.
Gravedad CVSS v3.1: ALTA
Última modificación:
30/08/2024

Vulnerabilidad en Intel(R) On Demand (CVE-2023-32283)

Fecha de publicación:
14/11/2023
Idioma:
Español
La inserción de información confidencial en un archivo de registro en algunos software Intel(R) On Demand anterior a las versiones 1.16.2, 2.1.1, 3.1.0 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2023

Vulnerabilidad en Intel Arc RGB Controller (CVE-2023-32638)

Fecha de publicación:
14/11/2023
Idioma:
Español
Los permisos predeterminados incorrectos en algunos software Intel Arc RGB Controller anteriores a la versión 1.06 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2023

Vulnerabilidad en Intel(R) Arc(TM) & Iris(R) Xe Graphics - WHQL - Windows (CVE-2023-29165)

Fecha de publicación:
14/11/2023
Idioma:
Español
Elemento o ruta de búsqueda sin comillas en algunos controladores Intel(R) Arc(TM) & Iris(R) Xe Graphics - WHQL - Windows anteriores a la versión 31.0.101.4255 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
Gravedad CVSS v3.1: ALTA
Última modificación:
16/05/2024

Vulnerabilidad en FortiADC y FortiDDoS-F (CVE-2023-29177)

Fecha de publicación:
14/11/2023
Idioma:
Español
Las vulnerabilidades de copia de búfer múltiple sin verificar el tamaño de entrada ('desbordamiento del búfer clásico') [CWE-120] en FortiADC versión 7.2.0 y anteriores a 7.1.2 y FortiDDoS-F versión 6.5.0 y anteriores a 6.4.1 permiten a un atacante privilegiado ejecutar código o comandos arbitrarios a través de solicitudes CLI específicamente manipuladas.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2023

Vulnerabilidad en Intel(R) RealSense(TM) Dynamic Calibration (CVE-2023-29504)

Fecha de publicación:
14/11/2023
Idioma:
Español
El elemento de ruta de búsqueda no controlado en algunos software Intel(R) RealSense(TM) Dynamic Calibration anteriores a la versión 2.13.1.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2023