Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en IPC de Dahua (CVE-2026-29114)

Fecha de publicación:
10/06/2026
Idioma:
Español
Se ha encontrado una vulnerabilidad en algunos productos Dahua. Un atacante podría obtener el certificado raíz de CA del dispositivo. Si esa CA está instalada y es de confianza en los sistemas del cliente, el atacante podría emitir certificados fraudulentos de confianza para esos clientes y socavar la cadena de confianza de certificados.
Gravedad CVSS v4.0: BAJA
Última modificación:
23/07/2026

Vulnerabilidad en File Station 5 de QNAP Systems (CVE-2026-26241)

Fecha de publicación:
10/06/2026
Idioma:
Español
Se ha reportado una vulnerabilidad de desbordamiento de búfer que afecta a File Station 5. Los atacantes remotos pueden entonces explotar la vulnerabilidad para modificar la memoria o bloquear procesos.<br /> <br /> Ya hemos corregido la vulnerabilidad en la siguiente versión:<br /> File Station 5 5.5.6.5243 y posteriores
Gravedad CVSS v4.0: BAJA
Última modificación:
23/07/2026

Vulnerabilidad en varios productos de Red Hat (CVE-2026-11837)

Fecha de publicación:
10/06/2026
Idioma:
Español
Una vulnerabilidad de escalada de privilegios local fue encontrada en el módulo ansible.posix authorized_key. La función keyfile() del módulo utiliza os.chown() en lugar de os.lchown() y abre archivos sin O_NOFOLLOW al gestionar claves SSH autorizadas. Un usuario local sin privilegios puede preconfigurar enlaces simbólicos en su directorio ~/.ssh para redirigir los cambios de propiedad de archivos a rutas de sistema arbitrarias cuando un operador ejecuta la tarea authorized_key como root, lo que lleva a una escalada de privilegios local.
Gravedad CVSS v3.1: ALTA
Última modificación:
23/07/2026

Vulnerabilidad en File Station 5 de QNAP Systems (CVE-2026-26240)

Fecha de publicación:
10/06/2026
Idioma:
Español
Se ha reportado una vulnerabilidad de desbordamiento de búfer que afecta a File Station 5. Los atacantes remotos pueden entonces explotar la vulnerabilidad para modificar la memoria o bloquear procesos.<br /> <br /> Ya hemos corregido la vulnerabilidad en la siguiente versión:<br /> File Station 5 5.5.6.5243 y posteriores
Gravedad CVSS v4.0: BAJA
Última modificación:
23/07/2026

Vulnerabilidad en plugin de WordPress Animation Addons para Elementor (CVE-2025-8444)

Fecha de publicación:
10/06/2026
Idioma:
Español
El plugin Animation Addons for Elementor - GSAP Powered Elementor Addons &amp; Website Templates para WordPress es vulnerable a cross-site scripting almacenado basado en DOM a través de los múltiples parámetros en todas las versiones hasta la 2.6.7, inclusive, debido a una sanitización de entrada y escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de nivel Colaborador o superior, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en File Station 5 de QNAP Systems (CVE-2026-26239)

Fecha de publicación:
10/06/2026
Idioma:
Español
Se ha reportado una vulnerabilidad de desbordamiento de búfer que afecta a File Station 5. Si un atacante remoto obtiene una cuenta de usuario, puede entonces explotar la vulnerabilidad para modificar la memoria o bloquear procesos.<br /> <br /> Ya hemos corregido la vulnerabilidad en la siguiente versión:<br /> File Station 5 5.5.6.5208 y posteriores
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en QuMagie de QNAP Systems (CVE-2026-26237)

Fecha de publicación:
10/06/2026
Idioma:
Español
Se ha reportado una vulnerabilidad de autorización faltante que afecta a QuMagie. Los atacantes remotos pueden entonces explotar la vulnerabilidad para acceder a datos no autorizados o realizar acciones no autorizadas.<br /> <br /> Ya hemos corregido la vulnerabilidad en la siguiente versión:<br /> QuMagie 2.9.0 y posteriores
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en QTS y QuTS hero de QNAP Systems (CVE-2026-24719)

Fecha de publicación:
10/06/2026
Idioma:
Español
Una vulnerabilidad de inyección de comandos ha sido reportada que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador, puede entonces explotar la vulnerabilidad para ejecutar comandos arbitrarios.<br /> <br /> Ya hemos corregido la vulnerabilidad en las siguientes versiones:<br /> QTS 5.2.9.3492 build 20260507 y posteriores<br /> QuTS hero h5.2.9.3499 build 20260514 y posteriores
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en File Station 5 de QNAP Systems (CVE-2026-24720)

Fecha de publicación:
10/06/2026
Idioma:
Español
Se ha reportado que una vulnerabilidad de asignación de recursos sin límites o estrangulamiento afecta a File Station 6. Si un atacante remoto obtiene una cuenta de usuario, puede entonces explotar la vulnerabilidad para evitar que otros sistemas, aplicaciones o procesos accedan al mismo tipo de recurso.<br /> <br /> Ya hemos corregido la vulnerabilidad en la siguiente versión:<br /> File Station 5 5.5.6.5243 y posteriores
Gravedad CVSS v4.0: BAJA
Última modificación:
23/07/2026

Vulnerabilidad en File Station 5 de QNAP Systems (CVE-2026-24724)

Fecha de publicación:
10/06/2026
Idioma:
Español
Se ha reportado una vulnerabilidad de autorización incorrecta que afecta a File Station 6. Si un atacante remoto obtiene una cuenta de usuario, puede entonces explotar la vulnerabilidad para eludir las restricciones de acceso previstas.<br /> <br /> Ya hemos corregido la vulnerabilidad en la siguiente versión:<br /> File Station 5 5.5.6.5243 y posteriores
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en File Station 5 de QNAP Systems (CVE-2026-22899)

Fecha de publicación:
10/06/2026
Idioma:
Español
Una vulnerabilidad de desreferencia de puntero NULL ha sido reportada que afecta a File Station 6. Si un atacante remoto obtiene una cuenta de usuario, puede entonces explotar la vulnerabilidad para lanzar un ataque de denegación de servicio (DoS).<br /> <br /> Ya hemos corregido la vulnerabilidad en la siguiente versión:<br /> File Station 5 5.5.6.5208 y posteriores
Gravedad CVSS v4.0: BAJA
Última modificación:
23/07/2026

Vulnerabilidad en QTS y QuTS hero de QNAP Systems (CVE-2026-24716)

Fecha de publicación:
10/06/2026
Idioma:
Español
Una vulnerabilidad de desreferencia de puntero NULL ha sido reportada que afecta a varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador, puede entonces explotar la vulnerabilidad para lanzar un ataque de denegación de servicio (DoS).<br /> <br /> Ya hemos corregido la vulnerabilidad en las siguientes versiones:<br /> QTS 5.2.9.3492 build 20260507 y posteriores<br /> QuTS hero h5.2.9.3499 build 20260514 y posteriores<br /> QuTS hero h5.3.4.3500 build 20260520 y posteriores<br /> QuTS hero h6.0.0.3459 build 20260409 y posteriores
Gravedad CVSS v4.0: BAJA
Última modificación:
23/07/2026