Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en ImageMagick (CVE-2026-53462)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-50 y 7.1.2-25, cuando una asignación falla en CheckPrimitiveExtent, esto puede resultar en un uso después de liberación de la pila y provocar un fallo. Este problema ha sido parcheado en las versiones 6.9.13-50 y 7.1.2-25.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en ImageMagick (CVE-2026-53463)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-50 y 7.1.2-25, al pasar argumentos incorrectos en la operación distort, se producirá una desreferencia de puntero nulo. Este problema ha sido parcheado en las versiones 6.9.13-50 y 7.1.2-25.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en ImageMagick (CVE-2026-53464)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de la versión 7.1.2-25, al proporcionar opciones no válidas al analizador de opciones wand, se producirá una pequeña fuga de memoria. Este problema ha sido parcheado en la versión 7.1.2-25.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en ImageMagick (CVE-2026-53465)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de la versión 7.1.2-25, un multiframe manipulado puede resultar en una sobrescritura de búfer de pila al codificarlo con el codificador SF3. Este problema ha sido parcheado en la versión 7.1.2-25.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en ImageMagick (CVE-2026-48733)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-49 y 7.1.2-24, puede ocurrir un bucle infinito en la operación de búsqueda de subimagen al usar una imagen manipulada. Este problema ha sido parcheado en las versiones 6.9.13-49 y 7.1.2-24.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en ImageMagick (CVE-2026-48734)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-49 y 7.1.2-24, un archivo MVG manipulado podría resultar en un desbordamiento de pila debido a la falta de una comprobación de profundidad o de conjunto de visitados. Este problema ha sido parcheado en las versiones 6.9.13-49 y 7.1.2-24.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en ImageMagick (CVE-2026-48994)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-48 y 7.1.2-24, una falta de comprobación de un valor de retorno podría provocar una sobrescritura de búfer de montón en el decodificador MAT en sistemas de 32 bits. Este problema ha sido parcheado en las versiones 6.9.13-48 y 7.1.2-24.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en ImageMagick (CVE-2026-49218)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-48 y 7.1.2-24, una verificación faltante en el decodificador DCM podría resultar en una imagen con dimensiones no válidas y que podría causar bloqueos en otras operaciones. Este problema ha sido parcheado en las versiones 6.9.13-48 y 7.1.2-24.
Gravedad CVSS v3.1: ALTA
Última modificación:
23/07/2026

Vulnerabilidad en ImageMagick (CVE-2026-49219)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-48 y 7.1.2-24, un análisis incorrecto del nombre de archivo podía resultar en una omisión de política y la lectura de archivos no permitidos por una política de seguridad usando un enlace simbólico. Este problema ha sido parcheado en las versiones 6.9.13-48 y 7.1.2-24.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026

Vulnerabilidad en Apache OFBiz de Apache Software Foundation (CVE-2026-50223)

Fecha de publicación:
10/06/2026
Idioma:
Español
La vulnerabilidad de Control Inadecuado de la Generación de Código (&amp;#39;Inyección de Código&amp;#39;) en Apache OFBiz permite a un usuario autenticado con bajos privilegios y con privilegios de edición de Contenido/Recursos de Datos realizar ataques de inyección de plantillas que podrían conducir a la Ejecución Remota de Código.<br /> <br /> Este problema afecta a Apache OFBiz: anterior a 24.09.07.<br /> <br /> Se recomienda a los usuarios actualizar a la versión 24.09.07, que corrige el problema.
Gravedad CVSS v3.1: ALTA
Última modificación:
23/07/2026

Vulnerabilidad en Dulwich de jelmer (CVE-2026-47712)

Fecha de publicación:
10/06/2026
Idioma:
Español
Dulwich es una implementación puramente en Python de los formatos de archivo y protocolos de Git. A partir de la versión 0.24.0 y antes de la versión 1.2.5, dulwich.porcelain.format_patch(outdir=...) deriva cada nombre de archivo de parche de la línea de asunto del commit. Antes de esta corrección, get_summary solo reemplazaba los espacios con guiones - los separadores de ruta (/, \), los componentes de directorio padre (..), y otros caracteres hostiles para nombres de archivo (p. ej. :) se conservaban textualmente y se pasaban directamente a os.path.join(outdir, f"{i:04d}-{summary}.patch"). Un asunto de commit malicioso podría, por lo tanto, dirigir el archivo de parche generado fuera del outdir solicitado. Esto se corrige en Dulwich 1.2.5. Los usuarios deberían actualizar a la versión 1.2.5 o posterior. dulwich.patch.get_summary ahora refleja el format_sanitized_subject de git: solo se mantienen &amp;#39;[A-Za-z0-9._]&amp;#39;, las secuencias de otros caracteres se colapsan a un solo -, los puntos consecutivos se colapsan a un solo ., los ./- finales se eliminan, y el resultado tiene una longitud limitada. Esto hace que la cadena devuelta sea segura para incrustar como un componente de nombre de archivo, por lo que format_patch ya no puede ser dirigido fuera de outdir a través del asunto del commit. Hasta que se actualice, los llamadores que pasan commits no confiables a porcelain.format_patch pueden usar stdout=True y escribir el parche en un destino que controlen, en lugar de dejar que format_patch elija el nombre de archivo; validar la ruta elegida antes de abrir - p. ej. comparar os.path.realpath(returned_path) con os.path.realpath(outdir) y rechazar cualquier parche cuya ruta resuelta no esté dentro de outdir; y/o pre-filtrar commits y negarse a formatear cualquiera cuya primera línea del asunto contenga /, \, .., u otros caracteres que no sean seguros en el sistema de archivos de destino.
Gravedad CVSS v3.1: BAJA
Última modificación:
21/07/2026

Vulnerabilidad en ImageMagick (CVE-2026-47165)

Fecha de publicación:
10/06/2026
Idioma:
Español
ImageMagick es un software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-48 y 7.1.2-23, la caché de píxeles distribuida fue diseñada originalmente para operar sin un modelo de autenticación de desafío-respuesta. Esto ha sido cambiado en las versiones 6.9.13-48 y 7.1.2-23.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/07/2026