Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en productos Mozilla (CVE-2017-5456)

Fecha de publicación:
11/06/2018
Idioma:
Español
Mecanismo para omitir las protecciones de acceso al sistema de archivos en el sandbox mediante el constructor de peticiones al sistema de archivos mediante un mensaje IPC. Esto permite acceso de lectura y escritura al sistema de archivos local. La vulnerabilidad afecta a Firefox ESR en versiones anteriores a la 52.1 y Firefox en versiones anteriores a la 53.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
25/11/2025

Vulnerabilidad en productos Mozilla (CVE-2017-5417)

Fecha de publicación:
11/06/2018
Idioma:
Español
Al arrastrar contenido del panel del navegador primario a la barra de direcciones de un sitio web malicioso, es posible cambiar la barra de direcciones para que la localización después de la navegación no coincida con la URL de la nueva página cargada. Esto permite ataques de suplantación. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52.
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/08/2018

Vulnerabilidad en productos Mozilla (CVE-2017-5428)

Fecha de publicación:
11/06/2018
Idioma:
Español
Se ha informado acerca de un desbordamiento de enteros en "createImageBitmap()" a través del concurso Pwn2Own. La solución para esta vulnerabilidad deshabilita las extensiones experimentales a la API "createImageBitmap". Esta función se ejecuta en el sandbox de contenido, siendo necesaria una segunda vulnerabilidad para comprometer el ordenador de un usuario. La vulnerabilidad afecta a Firefox ESR en versiones anteriores a la 52.0.1 y Firefox en versiones anteriores a la 52.0.1.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
09/08/2018

Vulnerabilidad en el sandbox Gecko Media Plugin (CVE-2017-5425)

Fecha de publicación:
11/06/2018
Idioma:
Español
El sandbox Gecko Media Plugin permite el acceso a archivos locales que coinciden con expresiones regulares concretas. En OS OX, esta coincidencia permite el acceso a algunos datos en subdirectorios de "/private/var" que podría exponer datos personales o temporales. Esto se ha actualizado para no permitir el acceso a "/private/var" y sus subdirectorios. Nota: este problema solo afecta a OS X. Otros sistemas operativos no se han visto afectados. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/08/2018

Vulnerabilidad en productos Mozilla (CVE-2017-5422)

Fecha de publicación:
11/06/2018
Idioma:
Español
Si un sitio malicioso emplea el protocolo "view-source:" en una serie en un único hipervínculo, puede desencadenar un cierre inesperado no explotable del navegador cuando se selecciona el hipervínculo. Esto se solucionó haciendo que "view-source:" ya no fuese enlazable. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/08/2018

Vulnerabilidad en productos Mozilla (CVE-2017-5421)

Fecha de publicación:
11/06/2018
Idioma:
Español
Un sitio malicioso podría suplantar el contenido de la ventana de previsualización de impresión si las ventanas emergentes están habilitadas, lo que resulta en una confusión del usuario de qué sitio está cargado actualmente. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/08/2018

Vulnerabilidad en productos Mozilla (CVE-2017-5418)

Fecha de publicación:
11/06/2018
Idioma:
Español
Ocurre un error de lectura fuera de límites al analizar algunas respuestas HTTP de autorización digest, lo que resulta en una fuga de información mediante la lectura de memoria aleatoria que contiene coincidencias a patrones establecidos específicamente. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/08/2018

Vulnerabilidad en productos Mozilla (CVE-2017-5420)

Fecha de publicación:
11/06/2018
Idioma:
Español
Una URL "javascript:" cargada por una página maliciosa puede ofuscar su ubicación dejando en blanco la URL mostrada en la barra de direcciones, lo que permite que un atacante suplante una página existente sin que la dirección maliciosa de la página se muestre correctamente. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/08/2018

Vulnerabilidad en productos Mozilla (CVE-2017-5427)

Fecha de publicación:
11/06/2018
Idioma:
Español
Un archivo chrome.manifest inexistente intentará cargarse durante el arranque desde el directorio de instalación primario. Si un usuario malicioso con acceso local coloca chrome.manifest y otros archivos referenciados en este directorio, se cargarán y activarán durante el arranque. Esto podría resultar en que se añadirá software malicioso sin consentimiento o modificación de archivos referenciados instalados. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/08/2018

Vulnerabilidad en productos Mozilla (CVE-2017-5419)

Fecha de publicación:
11/06/2018
Idioma:
Español
Si un sitio web malicioso desencadena repetidamente un mensaje de autenticación modal, la interfaz de usuario del navegador dejará de responder y será necesario cerrarlo a través del sistema operativo. Esto es un ataque de denegación de servicio (DoS). La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/10/2019

Vulnerabilidad en productos Mozilla (CVE-2017-5426)

Fecha de publicación:
11/06/2018
Idioma:
Español
En Linux, si el filtro BPF en modo secure computing (seccomp-bpf) se está ejecutando cuando se inicia el sandbox Gecko Media Plugin, el sandbox no se puede aplicar y los ítems que se ejecutarían en el sandbox estarían protegidos solo por el filtro en ejecución, el cual suele ser débil en comparación con el sandbox. Nota: este problema solo afecta a Linux. Otros sistemas operativos no se han visto afectados. La vulnerabilidad afecta a Firefox en versiones anteriores a la 52 y Thunderbird en versiones anteriores a la 52.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/10/2019

Vulnerabilidad en productos Mozilla (CVE-2017-5429)

Fecha de publicación:
11/06/2018
Idioma:
Español
Se han reportado errores de seguridad de memoria en Firefox 52, Firefox ESR 45.8, Firefox ESR 52 y Thunderbird 52. Algunos de estos errores mostraron evidencias de corrupción de memoria y se entiende que, con el suficiente esfuerzo, algunos de estos podrían explotarse para ejecutar código arbitrario. La vulnerabilidad afecta a Thunderbird en versiones anteriores a la 52.1, Firefox ESR en versiones anteriores a la 45.9, Firefox en versiones anteriores a la 52.1 y Firefox en versiones anteriores a la 53.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
25/11/2025