Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Kimi AI (CVE-2026-39107)

Fecha de publicación:
03/06/2026
Idioma:
Español
Una vulnerabilidad de Cross Site Scripting existe en la función 'Preview' de la interfaz web de Kimi AI v1.0. La aplicación no logra sanitizar o codificar adecuadamente las cargas útiles HTML/JavaScript generadas por el modelo de IA. Cuando un usuario cambia a la pestaña 'Preview' para ver código generado por IA, la carga útil maliciosa se renderiza directamente en el DOM, lo que lleva a la ejecución arbitraria de JavaScript en la sesión del navegador de la víctima.
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36609)

Fecha de publicación:
03/06/2026
Idioma:
Español
El router Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 utiliza un nonce de autenticación estático que no cambia entre solicitudes de la misma IP de origen. Combinado con la codificación de contraseña predecible basada en XOR (función securityEncode), esto permite a un atacante revertir los tokens de autenticación capturados para recuperar la contraseña en texto plano.
Gravedad CVSS v3.1: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36610)

Fecha de publicación:
03/06/2026
Idioma:
Español
Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 transmite credenciales DDNS a través de HTTP en texto plano con solo codificación Base64. El firmware no contiene implementación TLS, lo que permite la intercepción man-in-the-middle de las credenciales del servicio DDNS.
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36611)

Fecha de publicación:
03/06/2026
Idioma:
Español
Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 devuelve 128 bytes de búfer no inicializado al recibir solicitudes POST sin encabezado SOAPAction en el puerto UPnP 1900, exponiendo memoria interna a atacantes de red adyacentes no autenticados.
Gravedad CVSS v3.1: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36612)

Fecha de publicación:
03/06/2026
Idioma:
Español
Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 habilita WPS 2.0 por defecto con una política de bloqueo débil (bloqueo de 60 segundos después de 10 intentos).
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36613)

Fecha de publicación:
03/06/2026
Idioma:
Español
Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 devuelve 128 bytes de contenido de búfer interno no inicializado al recibir solicitudes HTTP POST a rutas no definidas, exponiendo el estado del servidor a atacantes de red adyacentes no autenticados.
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36615)

Fecha de publicación:
03/06/2026
Idioma:
Español
Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 expone un endpoint /agileconfigreset no documentado que devuelve el contenido del búfer interno a atacantes no autenticados en la red adyacente.
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36616)

Fecha de publicación:
03/06/2026
Idioma:
Español
Mercusys AC12G (EU) V1 con el firmware AC12G(EU)_V1_200909 contiene credenciales de controlador WiFi codificadas de forma rígida, incluyendo un secreto compartido de RADIUS, una clave de prueba de WPS y una PSK predeterminada incrustadas en el binario del firmware de producción.
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36602)

Fecha de publicación:
03/06/2026
Idioma:
Español
El router Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 revela el diseño de la memoria del kernel a través de la acción UPnP GetStatusInfo. Un atacante no autenticado en la red adyacente puede obtener un puntero de kernel MIPS KSEG0 en bruto, revelando el diseño de la memoria del kernel y facilitando una explotación posterior.
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36603)

Fecha de publicación:
03/06/2026
Idioma:
Español
El router Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 expone 15 de 18 acciones UPnP IGD sin autenticación en el puerto 1900, incluyendo AddPortMapping y GetExternalIPAddress. UPnP está habilitado por defecto a través de la interfaz de administración, permitiendo a cualquier dispositivo LAN no autenticado crear reglas arbitrarias de reenvío de puertos y acceder a las estadísticas de tráfico WAN.
Gravedad CVSS v3.1: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36604)

Fecha de publicación:
03/06/2026
Idioma:
Español
El router Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 no valida la cabecera HTTP Host, lo que permite ataques de reencuadernación de DNS. Un atacante externo puede reencuadernar un dominio a la dirección IP interna del router, extendiendo la vulnerabilidad de comodín CORS (Access-Control-Allow-Origin: *) a ataques originados en internet.
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2026

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36605)

Fecha de publicación:
03/06/2026
Idioma:
Español
El router Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 es vulnerable a una denegación de servicio HTTP a través de un número bajo de solicitudes HTTP incompletas manipuladas, causando un fallo persistente que requiere un ciclo de encendido/apagado físico para recuperarse.
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/07/2026