Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-50211)

Fecha de publicación:
04/06/2026
Idioma:
Español
Diagnósticos de ingeniería residuales y software de diagnóstico a nivel de fábrica permanecen expuestos en versiones comerciales, otorgando a las aplicaciones maliciosas privilegios de escritura en registros internos de NVRAM.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-50212)

Fecha de publicación:
04/06/2026
Idioma:
Español
Lógica de validación débil dentro de las rutinas de la API de disociación de dispositivos permite a una entidad remota desvincular forzosamente puntos finales de usuario no relacionados, causando una denegación de servicio grave.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-50213)

Fecha de publicación:
04/06/2026
Idioma:
Español
El endpoint de validación de cuentas /v1/User/validate devuelve hojas de datos de perfil de usuario completas, que pueden ser rastreadas iterando cadenas de identificación predecibles.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en AS-2115HS-TNR de SMCI (CVE-2026-3820)

Fecha de publicación:
04/06/2026
Idioma:
Español
Hay una vulnerabilidad en el servicio SMTP del BMC de Supermicro en el Supermicro AS-2115HS-TNR.<br /> Un atacante puede obtener privilegios de administrador e inyectar caracteres especialmente diseñados en la configuración del servicio SMTP. Esto puede causar que el sistema subyacente ejecute comandos no deseados durante la invocación del proceso.<br /> <br /> El impacto potencial incluye ataques de denegación de servicio, ejecución de código arbitrario o el compromiso permanente del controlador.
Gravedad CVSS v3.1: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-50205)

Fecha de publicación:
04/06/2026
Idioma:
Español
Los archivos de registro del sistema muestran contraseñas de autenticación del servidor SMTP sin cifrar junto con datos sensibles de identificación corporativa de empleados.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-50206)

Fecha de publicación:
04/06/2026
Idioma:
Español
Los ajustes de perfiles de red VPN entrantes no logran procesar caracteres especiales de forma segura, permitiendo la inyección de comandos a través de archivos de configuración maliciosos.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-49191)

Fecha de publicación:
04/06/2026
Idioma:
Español
La compilación de producción del M3WebServer tiene codificadas de forma rígida sus claves de API de backend, las cuales pueden ser fácilmente interceptadas a través de páginas de manejo de errores verbosas.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-49192)

Fecha de publicación:
04/06/2026
Idioma:
Español
El endpoint del servicio de resumen sufre de una vulnerabilidad IDOR donde no verifica la propiedad del usuario sobre los números de serie del hardware, exponiendo datos del dispositivo al scraping.
Gravedad CVSS v4.0: MEDIA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-49193)

Fecha de publicación:
04/06/2026
Idioma:
Español
Configuraciones excesivamente permisivas en contenedores de almacenamiento en la nube exponen información de telemetría activa públicamente a internet.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-49194)

Fecha de publicación:
04/06/2026
Idioma:
Español
La rutina de depuración SCREEN_CLICK(5053) permite que una conexión omita completamente la solicitud de inicio de sesión estándar del dispositivo y entre directamente en una interfaz de shell interactiva.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-49202)

Fecha de publicación:
04/06/2026
Idioma:
Español
Los archivos internos de sesiones multimedia son accesibles sin autenticación, exacerbado por reglas laxas de Intercambio de Recursos de Origen Cruzado (CORS) que permiten el robo entre sitios.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026

Vulnerabilidad en Connect M6E 5G Portable WiFi Router de Acer (CVE-2026-49203)

Fecha de publicación:
04/06/2026
Idioma:
Español
Puntos finales cruciales de la API de gestión para la asignación de eSIM celulares no validan la autorización del llamador, permitiendo que los perfiles remotos sean reescritos o eliminados.
Gravedad CVSS v4.0: ALTA
Última modificación:
22/07/2026