Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en DALI de NVIDIA (CVE-2026-24181)

Fecha de publicación:
09/06/2026
Idioma:
Español
NVIDIA DALI contiene una vulnerabilidad en un componente donde un atacante podría causar una validación de índice incorrecta. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, manipulación de datos, denegación de servicio y revelación de información.
Gravedad CVSS v3.1: ALTA
Última modificación:
23/07/2026

Vulnerabilidad en JR6150 de NETGEAR (CVE-2026-0419)

Fecha de publicación:
09/06/2026
Idioma:
Español
Validación de entrada insuficiente en el NETGEAR JR6150 (Router WiFi AC750 802.11ac de doble banda Gigabit lanzado en 2014) permite a los usuarios conectados a las redes WiFi locales ejecutar comandos del sistema operativo. El NETGEAR JR6150 ha alcanzado la fase de fin de soporte a partir de 2018, y no se planean más actualizaciones de seguridad. NETGEAR recomienda encarecidamente reemplazar estos dispositivos con modelos NETGEAR más nuevos para garantizar un soporte y actualizaciones de seguridad continuos.<br /> <br /> Esta vulnerabilidad ha sido identificada mediante emulación de firmware en un entorno de investigación controlado y no ha sido verificada en hardware de producción.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en RAX120v1 de NETGEAR (CVE-2026-0420)

Fecha de publicación:
09/06/2026
Idioma:
Español
Una vulnerabilidad de implementación incorrecta de la validación de certificados TLS encontrada en la aplicación cliente ReadyCloud que puede permitir a un atacante realizar ataques de estilo atacante-en-el-medio (MitM) que impactan en la confidencialidad del producto. Esta vulnerabilidad afecta a los modelos NETGEAR listados.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en varios productos de NETGEAR (CVE-2026-0415)

Fecha de publicación:
09/06/2026
Idioma:
Español
Vulnerabilidad de validación de entrada insuficiente en los modelos NETGEAR listados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas del software y la funcionalidad del router.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en RAXE450 de NETGEAR (CVE-2026-0416)

Fecha de publicación:
09/06/2026
Idioma:
Español
Administradores autenticados conectados a la red local pueden modificar la funcionalidad del router más allá de lo previsto a través de la interfaz de gestión estándar.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en varios productos de NETGEAR (CVE-2026-0417)

Fecha de publicación:
09/06/2026
Idioma:
Español
Vulnerabilidad de validación de entrada insuficiente en dispositivos NETGEAR permite a administradores autenticados conectados a la red local manipular la integridad del router.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en varios productos de NETGEAR (CVE-2026-0418)

Fecha de publicación:
09/06/2026
Idioma:
Español
Gestión de configuración insuficiente en los dispositivos listados permite a los administradores autenticados conectados a la red local manipular el sistema.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en Orbi 370 de NETGEAR (CVE-2026-0409)

Fecha de publicación:
09/06/2026
Idioma:
Español
Un problema de seguridad de NETGEAR que podría permitir a un atacante con la capacidad de interceptar y manipular el tráfico entre el router e Internet ejecutar comandos en su dispositivo cuando el administrador del dispositivo realiza ciertas acciones de gestión específicas. Este problema afecta a los dispositivos NETGEAR Orbi serie 370 anteriores a la versión V12.1.2.7.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en varios productos de NETGEAR (CVE-2026-0410)

Fecha de publicación:
09/06/2026
Idioma:
Español
Administradores autenticados conectados a la red local pueden obtener acceso elevado al router y realizar cambios no autorizados al software del router y a la funcionalidad.
Gravedad CVSS v4.0: BAJA
Última modificación:
23/07/2026

Vulnerabilidad en RBE970 de NETGEAR (CVE-2026-0411)

Fecha de publicación:
09/06/2026
Idioma:
Español
Una vulnerabilidad de revelación de información en los satélites NETGEAR Orbi podría permitir a un usuario conectado a su red obtener acceso de administrador al router Orbi. Los modelos NETGEAR listados se ven afectados por esta vulnerabilidad.<br /> <br /> Los sistemas WiFi Orbi sin dispositivos satélite no se ven afectados por este problema.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en JR6150 de NETGEAR (CVE-2026-0412)

Fecha de publicación:
09/06/2026
Idioma:
Español
Una vulnerabilidad de validación de entrada insuficiente en el NETGEAR JR6150 (router WiFi AC750 802.11ac de doble banda Gigabit lanzado en 2014) permite a los administradores conectados a la red local realizar modificaciones no autorizadas del software y la funcionalidad del router. El NETGEAR JR6150 alcanzó el estado de Fin de Soporte en 2018 y ya no recibe actualizaciones de seguridad. NETGEAR recomienda encarecidamente reemplazar estos dispositivos con modelos NETGEAR más nuevos para garantizar el soporte de seguridad y las actualizaciones continuas.<br /> <br /> Esta vulnerabilidad ha sido identificada mediante emulación de firmware en un entorno de investigación controlado y no ha sido verificada en hardware de producción.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en RBE370 de NETGEAR (CVE-2026-0413)

Fecha de publicación:
09/06/2026
Idioma:
Español
Vulnerabilidad de validación de entrada insuficiente en los búferes en los modelos NETGEAR listados permite a los administradores autenticados conectados a la red local realizar modificaciones no autorizadas del software y la funcionalidad del router.
Gravedad CVSS v4.0: MEDIA
Última modificación:
23/07/2026