Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en un acceso local en el Intel® Renesas Electronics® USB 3.0 Driver (CVE-2020-0560)

Fecha de publicación:
13/02/2020
Idioma:
Español
Unos permisos inapropiados en el instalador para el Intel® Renesas Electronics® USB 3.0 Driver, todas las versiones, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en el archivo UpdateFieldJson.jspa en JIRA y GreenHopper (CVE-2012-1500)

Fecha de publicación:
13/02/2020
Idioma:
Español
Una vulnerabilidad de tipo XSS almacenado del archivo UpdateFieldJson.jspa en JIRA versión 4.4.3 y GreenHopper versiones anteriores a 5.9.8, permite a un atacante inyectar código de script arbitrario.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en un archivo flash en el parámetro allowScriptAccess en Telligent Community (CVE-2012-1903)

Fecha de publicación:
13/02/2020
Idioma:
Español
Una vulnerabilidad de tipo XSS en Telligent Community versión 5.6.583.20496, por medio de un archivo flash y relacionado con el parámetro allowScriptAccess.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en la API SOAP, la interfaz EmailUIAjax o el módulo MailMerge en SuiteCRM (CVE-2020-8804)

Fecha de publicación:
13/02/2020
Idioma:
Español
SuiteCRM versiones hasta 7.11.10, permite una inyección SQL por medio de la API SOAP, la interfaz EmailUIAjax o el módulo MailMerge.
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/02/2020

Vulnerabilidad en una Manipulación de Bean de action_saveHTMLField en SuiteCRM (CVE-2020-8802)

Fecha de publicación:
13/02/2020
Idioma:
Español
SuiteCRM versiones hasta 7.11.11, presenta un Control de Acceso Incorrecto por medio de una Manipulación de Bean de action_saveHTMLField.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
19/02/2020

Vulnerabilidad en archivos arbitrarios .php en la función add_to_prospect_list en SuiteCRM (CVE-2020-8803)

Fecha de publicación:
13/02/2020
Idioma:
Español
SuiteCRM versiones hasta 7.11.11, permite un Salto de Directorio para incluir archivos arbitrarios .php dentro de la root web por medio de la función add_to_prospect_list.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
19/02/2020

Vulnerabilidad en PHAR en SuiteCRM (CVE-2020-8801)

Fecha de publicación:
13/02/2020
Idioma:
Español
SuiteCRM versiones hasta 7.11.11, permite una deserialización de PHAR.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/07/2021

Vulnerabilidad en la función EmailsControllerActionGetFromFields de SuiteCRM (CVE-2020-8800)

Fecha de publicación:
13/02/2020
Idioma:
Español
SuiteCRM versiones hasta 7.11.11, permite una Inyección de objeto PHP de la función EmailsControllerActionGetFromFields.
Gravedad CVSS v3.1: ALTA
Última modificación:
19/02/2020

Vulnerabilidad en un empaquetador de red en el servicio bd_svr en el puerto TCP 54188 en los dispositivos Askey AP4000W (CVE-2020-8614)

Fecha de publicación:
13/02/2020
Idioma:
Español
Se detectó un problema en los dispositivos Askey AP4000W versión TDC_V1.01.003. Un atacante puede llevar a cabo una Ejecución de Código Remota (RCE) mediante el envío de un empaquetador de red especialmente diseñado para el servicio bd_svr escuchando sobre el puerto TCP 54188.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
18/02/2020

Vulnerabilidad en Codologic Codoforum, permite XSS almacenado en el área de inicio de sesión (CVE-2020-7051)

Fecha de publicación:
13/02/2020
Idioma:
Español
Codologic Codoforum hasta la versión 4.8.4 permite XSS almacenado en el área de inicio de sesión. Esto es relevante en conjunción con CVE-2020-5842 porque las cookies de sesión carecen del indicador HttpOnly. El impacto es la toma de cuenta.
Gravedad CVSS v3.1: MEDIA
Última modificación:
28/06/2022

Vulnerabilidad en Adobe Acrobat and Reader (CVE-2020-3751)

Fecha de publicación:
13/02/2020
Idioma:
Español
Adobe Acrobat and Reader versiones 2019.021.20061 y anteriores, 2017.011.30156 y anteriores, 2017.011.30156 y anteriores, y 2015.006.30508 y anteriores, presenta una vulnerabilidad de uso de la memoria previamente liberada. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
08/09/2021

Vulnerabilidad en Adobe Acrobat and Reader (CVE-2020-3752)

Fecha de publicación:
13/02/2020
Idioma:
Español
Adobe Acrobat and Reader versiones 2019.021.20061 y anteriores, 2017.011.30156 y anteriores, 2017.011.30156 y anteriores, y 2015.006.30508 y anteriores, presenta una vulnerabilidad de error del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
08/09/2021