Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Canon Inc. (CVE-2025-14236)

Fecha de publicación:
16/01/2026
Idioma:
Español
Desbordamiento de búfer en el procesamiento de etiquetas de atributos de la Libreta de Direcciones en Impresoras Multifunción para Pequeñas Oficinas(*) lo que puede permitir a un atacante en el segmento de red activar que el producto afectado no responda o ejecutar código arbitrario. *: firmware v06.02 y anteriores de la Serie Satera LBP670C/Serie Satera MF750C vendidos en Japón. firmware v06.02 y anteriores de la Serie Color imageCLASS LBP630C/Serie Color imageCLASS MF650C/Serie imageCLASS LBP230/imageCLASS X LBP1238 II/Serie imageCLASS MF450/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II vendidos en EE. UU. firmware v06.02 y anteriores de la Serie i-SENSYS LBP630C/Serie i-SENSYS MF650C/Serie i-SENSYS LBP230/1238P II/1238Pr II/Serie i-SENSYS MF450/Serie i-SENSYS MF550/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Canon Inc. (CVE-2025-14237)

Fecha de publicación:
16/01/2026
Idioma:
Español
Desbordamiento de búfer en el procesamiento de análisis de fuentes XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*) que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y anteriores de Satera LBP670C Series/Satera MF750C Series vendidos en Japón. firmware v06.02 y anteriores de Color imageCLASS LBP630C/Color imageCLASS MF650C Series/imageCLASS LBP230 Series/imageCLASS X LBP1238 II/imageCLASS MF450 Series/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II vendidos en EE. UU. firmware v06.02 y anteriores de i-SENSYS LBP630C Series/i-SENSYS MF650C Series/i-SENSYS LBP230 Series/1238P II/1238Pr II/i-SENSYS MF450 Series/i-SENSYS MF550 Series/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Canon Inc. (CVE-2025-14231)

Fecha de publicación:
16/01/2026
Idioma:
Español
Desbordamiento de búfer en el procesamiento de trabajos de impresión por WSD en impresoras multifunción para pequeñas oficinas e impresoras láser (*), lo que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y anteriores de las series Satera LBP670C/Satera MF750C vendidos en Japón. firmware v06.02 y anteriores de las series Color imageCLASS LBP630C/Color imageCLASS MF650C/imageCLASS LBP230/imageCLASS X LBP1238 II/imageCLASS MF450/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II vendidos en EE. UU. firmware v06.02 y anteriores de las series i-SENSYS LBP630C/i-SENSYS MF650C/i-SENSYS LBP230/1238P II/1238Pr II/i-SENSYS MF450/i-SENSYS MF550/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Canon Inc. (CVE-2025-14232)

Fecha de publicación:
16/01/2026
Idioma:
Español
Desbordamiento de búfer en el procesamiento XML de archivos XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*), lo que puede permitir a un atacante en el segmento de red provocar que el producto afectado deje de responder o ejecutar código arbitrario. *: Satera LBP670C Series/Satera MF750C Series firmware v06.02 y anteriores vendidos en Japón. Color imageCLASS LBP630C/Color imageCLASS MF650C Series/imageCLASS LBP230 Series/imageCLASS X LBP1238 II/imageCLASS MF450 Series/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II firmware v06.02 y anteriores vendidos en EE. UU. i-SENSYS LBP630C Series/i-SENSYS MF650C Series/i-SENSYS LBP230 Series/1238P II/1238Pr II/i-SENSYS MF450 Series/i-SENSYS MF550 Series/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II firmware v06.02 y anteriores vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Canon Inc. (CVE-2025-14233)

Fecha de publicación:
16/01/2026
Idioma:
Español
Liberación de memoria no válida en el procesamiento de eliminación de archivos CPCA en impresoras multifunción para pequeñas oficinas e impresoras láser(*) lo que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y anteriores de las series Satera LBP670C/Satera MF750C vendidos en Japón. firmware v06.02 y anteriores de las series Color imageCLASS LBP630C/Color imageCLASS MF650C/imageCLASS LBP230/imageCLASS X LBP1238 II/imageCLASS MF450/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II vendidos en EE. UU. firmware v06.02 y anteriores de las series i-SENSYS LBP630C/i-SENSYS MF650C/i-SENSYS LBP230/1238P II/1238Pr II/i-SENSYS MF450/i-SENSYS MF550/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Canon Inc. (CVE-2025-14234)

Fecha de publicación:
16/01/2026
Idioma:
Español
Desbordamiento de búfer en el procesamiento de listas CPCA en impresoras multifunción para pequeñas oficinas e impresoras láser(*) lo que puede permitir a un atacante en el segmento de red desencadenar que el producto afectado deje de responder o ejecutar código arbitrario. *: Firmware v06.02 y anteriores de las series Satera LBP670C/Satera MF750C vendidos en Japón. Firmware v06.02 y anteriores de Color imageCLASS LBP630C/Color imageCLASS MF650C Series/imageCLASS LBP230 Series/imageCLASS X LBP1238 II/imageCLASS MF450 Series/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II vendidos en EE. UU. Firmware v06.02 y anteriores de i-SENSYS LBP630C Series/i-SENSYS MF650C Series/i-SENSYS LBP230 Series/1238P II/1238Pr II/i-SENSYS MF450 Series/i-SENSYS MF550 Series/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Canon Inc. (CVE-2025-14235)

Fecha de publicación:
16/01/2026
Idioma:
Español
Desbordamiento de búfer en el procesamiento de datos fpgm de fuente XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*), lo que puede permitir a un atacante en el segmento de red desencadenar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y anteriores de las series Satera LBP670C/Satera MF750C vendidos en Japón. firmware v06.02 y anteriores de las series Color imageCLASS LBP630C/Color imageCLASS MF650C/imageCLASS LBP230/imageCLASS X LBP1238 II/imageCLASS MF450/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II vendidos en EE. UU. firmware v06.02 y anteriores de las series i-SENSYS LBP630C/i-SENSYS MF650C/i-SENSYS LBP230/1238P II/1238Pr II/i-SENSYS MF450/i-SENSYS MF550/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Nsauditor (CVE-2021-47815)

Fecha de publicación:
16/01/2026
Idioma:
Español
Nsauditor 3.2.3 contiene una vulnerabilidad de denegación de servicio en el campo de entrada del código de registro que permite a los atacantes bloquear la aplicación. Los atacantes pueden pegar un búfer grande de 256 caracteres repetidos en el campo 'Key' para provocar un bloqueo de la aplicación.
Gravedad CVSS v4.0: MEDIA
Última modificación:
01/05/2026

Vulnerabilidad en WibuKey Runtime de Wibu (CVE-2021-47810)

Fecha de publicación:
16/01/2026
Idioma:
Español
WibuKey Runtime 6.51 contiene una vulnerabilidad de ruta de servicio sin comillas en el servicio WkSvW32.exe que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en 'C:\PROGRAM FILES (X86)\WIBUKEY\SERVER\WkSvW32.exe' para inyectar ejecutables maliciosos y escalar privilegios.
Gravedad CVSS v4.0: ALTA
Última modificación:
30/01/2026

Vulnerabilidad en Grocery crud (CVE-2021-47811)

Fecha de publicación:
16/01/2026
Idioma:
Español
Grocery Crud 1.6.4 contiene una vulnerabilidad de inyección SQL en el parámetro order_by que permite a atacantes remotos manipular consultas de base de datos. Los atacantes pueden inyectar código SQL malicioso a través del parámetro order_by[] en solicitudes POST al endpoint ajax_list para potencialmente extraer o modificar información de la base de datos.
Gravedad CVSS v4.0: ALTA
Última modificación:
02/02/2026

Vulnerabilidad en GravCMS de Getgrav (CVE-2021-47812)

Fecha de publicación:
16/01/2026
Idioma:
Español
GravCMS 1.10.7 contiene una vulnerabilidad no autenticada que permite a atacantes remotos escribir configuración YAML arbitraria y ejecutar código PHP a través del endpoint del programador. Los atacantes pueden exploit el parámetro admin-nonce para inyectar cargas útiles codificadas en base64 y crear trabajos personalizados maliciosos con ejecución de comandos del sistema.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
02/02/2026

Vulnerabilidad en NBMonitor de Nsauditor (CVE-2021-47814)

Fecha de publicación:
16/01/2026
Idioma:
Español
NBMonitor 1.6.8 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación desbordando el campo de entrada del código de registro. Los atacantes pueden pegar un búfer de 256 caracteres en el campo de clave de registro para desencadenar un bloqueo de la aplicación y una posible inestabilidad del sistema.
Gravedad CVSS v4.0: MEDIA
Última modificación:
29/01/2026