Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

CVE-2018-25408

Fecha de publicación:
30/05/2026
Idioma:
Español
El Proyecto Open ISES 3.30A contiene una vulnerabilidad de salto de ruta en el endpoint ajax/download.php que permite a atacantes no autenticados descargar archivos arbitrarios manipulando el parámetro filename. Los atacantes pueden proporcionar secuencias de salto de directorio ../ en el parámetro filename para acceder a archivos fuera del directorio previsto, incluyendo archivos de configuración y archivos del sistema.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

CVE-2018-25409

Fecha de publicación:
30/05/2026
Idioma:
Español
SIM-PKH 2.4.1 contiene una vulnerabilidad de carga arbitraria de archivos que permite a atacantes autenticados cargar archivos maliciosos al enviar código PHP a través del parámetro fupload. Los atacantes pueden cargar archivos PHP a través del endpoint aksi_pengurus.php con los parámetros module=pengurus y act=update, los cuales se almacenan en el directorio foto y se ejecutan como scripts web.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

CVE-2018-25410

Fecha de publicación:
30/05/2026
Idioma:
Español
SIM-PKH 2.4.1 contiene una vulnerabilidad de inyección SQL que permite a atacantes autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través del parámetro 'id'. Los atacantes pueden enviar solicitudes GET a /admin/media.php con los parámetros module=pengurus y act=editpengurus que contienen sentencias SQL UNION para extraer información de la base de datos, incluyendo nombres de usuario, nombres de bases de datos y detalles de la versión.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

CVE-2018-25411

Fecha de publicación:
30/05/2026
Idioma:
Español
MGB OpenSource Guestbook 0.7.0.2 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través del parámetro 'id'. Los atacantes pueden enviar solicitudes GET a email.php con cargas útiles SQL manipuladas en el parámetro 'id' para extraer información sensible de la base de datos, incluyendo nombres de tablas y columnas.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

CVE-2018-25412

Fecha de publicación:
30/05/2026
Idioma:
Español
Delta Sql 1.8.2 contiene una vulnerabilidad de carga arbitraria de archivos que permite a atacantes no autenticados cargar archivos maliciosos enviando solicitudes POST a docs_upload.php con datos de formulario multipart elaborados. Los atacantes pueden cargar archivos PHP con contenido arbitrario al directorio de carga y ejecutarlos en el servidor para ejecución remota de código.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
22/07/2026

CVE-2018-25406

Fecha de publicación:
30/05/2026
Idioma:
Español
eNdonesia Portal 8.7 contiene múltiples vulnerabilidades de inyección SQL que permiten a atacantes no autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través de parámetros en mod.php. Los atacantes pueden inyectar SQL a través de los parámetros artid, cid, did, contid y aboutid en los módulos publisher, diskusi, galeri, content y about para extraer credenciales de la base de datos, nombres de usuario e información de la versión.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

CVE-2018-25405

Fecha de publicación:
30/05/2026
Idioma:
Español
eNdonesia Portal 8.7 contiene múltiples vulnerabilidades de inyección SQL que permiten a atacantes no autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través de parámetros en mod.php. Los atacantes pueden inyectar SQL a través de los parámetros artid, cid, did, contid y aboutid para extraer información sensible de la base de datos, incluyendo nombres de usuario, nombres de bases de datos y detalles de la versión.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

CVE-2026-10120

Fecha de publicación:
30/05/2026
Idioma:
Español
Se detectó una vulnerabilidad en TRENDnet TEW-432BRP 3.10B20. El elemento afectado es la función formSetFirewallRule del archivo /goform/formSetFirewallRule. La manipulación del argumento firewall_name resulta en desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El exploit ahora es público y puede ser usado. El proveedor explica: 'Este producto ha estado EOL durante 15 años (desde 2009). Como el artículo ha estado EOL durante tanto tiempo, no podemos replicar ni solucionar ninguna vulnerabilidad.' Esta vulnerabilidad solo afecta a productos que ya no son compatibles por el mantenedor.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

CVE-2026-10119

Fecha de publicación:
30/05/2026
Idioma:
Español
Una vulnerabilidad de seguridad ha sido detectada en TRENDnet TEW-432BRP 3.10B20. Afectada está la función formSetMACFilter del archivo /goform/formSetMACFilter. La manipulación del argumento filter_name conduce a desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y puede ser usado. El proveedor explica: 'Este producto ha estado EOL durante 15 años (desde 2009). Dado que el artículo ha estado EOL durante tanto tiempo, no podemos replicar ni solucionar ninguna vulnerabilidad.' Esta vulnerabilidad solo afecta a productos que ya no son compatibles por el mantenedor.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

CVE-2026-46242

Fecha de publicación:
30/05/2026
Idioma:
Español
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> eventpoll: corrección de UAF de struct eventpoll / struct file en ep_remove<br /> <br /> ep_remove() (a través de ep_remove_file()) limpió file-&gt;f_ep bajo file-&gt;f_lock pero luego siguió usando @file dentro de la sección crítica (is_file_epoll(), hlist_del_rcu() a través del encabezado, spin_unlock). Un __fput() concurrente que tomaba la ruta rápida de eventpoll_release() en esa ventana observó el NULL transitorio, omitió eventpoll_release_file() y se ejecutó a f_op-&gt;release / file_free().<br /> <br /> Para el caso de epoll-observa-epoll, f_op-&gt;release es ep_eventpoll_release() -&gt; ep_clear_and_put() -&gt; ep_free(), que libera con kfree() la struct eventpoll observada. Su hlist_head -&gt;refs incrustada es exactamente donde apunta epi-&gt;fllink.pprev, por lo que el "*pprev = next" del hlist_del_rcu() subsiguiente escribe en memoria kmalloc-192 liberada.<br /> <br /> Además, struct file es SLAB_TYPESAFE_BY_RCU, por lo que el slot que respalda a @file podría ser reciclado por alloc_empty_file() -- reinicializando f_lock y f_ep -- mientras ep_remove() todavía está nominalmente dentro de ese bloqueo. El resultado es un kmem_cache_free() controlable por un atacante contra la caché de slab incorrecta.<br /> <br /> Fija @file a través de epi_fget() al inicio de ep_remove() y condiciona la sección crítica al éxito de la fijación. Con la fijación mantenida, @file no puede alcanzar un recuento de referencias de cero, lo que evita que __fput() se ejecute y mantiene transitivamente viva la struct eventpoll observada a través del hlist_del_rcu() y el uso de f_lock, cerrando ambas UAFs.<br /> <br /> Si la fijación falla, @file ya ha alcanzado un recuento de referencias de cero y su __fput() está en curso. Debido a que abortamos antes de limpiar f_ep, esa ruta toma la ruta lenta de eventpoll_release() hacia eventpoll_release_file() y se bloquea en ep-&gt;mtx hasta que el ep_clear_and_put() del lado del esperador lo suelta. La parte de ep-&gt;refcount del epi abortado permanece intacta, por lo que el ep_refcount_dec_and_test() final en ep_clear_and_put() no puede liberar el eventpoll por debajo de eventpoll_release_file(); el epi huérfano es entonces limpiado allí.<br /> <br /> Una fijación exitosa también prueba que no estamos compitiendo con eventpoll_release_file() en este epi, por lo que se elimina la ahora redundante nueva verificación de epi-&gt;dying bajo f_lock. La salida rápida barata sin bloqueo de READ_ONCE(epi-&gt;dying) permanece.
Gravedad CVSS v3.1: ALTA
Última modificación:
22/07/2026

CVE-2026-10117

Fecha de publicación:
30/05/2026
Idioma:
Español
Se ha identificado una debilidad en Open5GS hasta 2.7.7. Este problema afecta a la función ogs_pool_id_calloc en la biblioteca /lib/sbi/nghttp2-server.c. La ejecución de una manipulación puede llevar a una denegación de servicio. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a disposición del público y podría ser utilizado para ataques. Es una buena práctica aplicar un parche para resolver este problema.
Gravedad CVSS v4.0: BAJA
Última modificación:
22/07/2026

CVE-2026-10116

Fecha de publicación:
30/05/2026
Idioma:
Español
Se ha descubierto un fallo de seguridad en Open5GS hasta 2.7.7. Esta vulnerabilidad afecta a la función ogs_sbi_xact_add en la biblioteca /lib/core/ogs-timer.c del componente ue-authentications Endpoint. Realizar una manipulación resulta en denegación de servicio. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede utilizarse para ataques. Aplicar un parche es la acción recomendada para solucionar este problema.
Gravedad CVSS v4.0: BAJA
Última modificación:
22/07/2026