Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en HPE OneView para VMware vCenter (CVE-2019-11992)

Fecha de publicación:
18/12/2019
Idioma:
Español
Una vulnerabilidad de seguridad en HPE OneView para VMware vCenter versión 9.5, podría ser explotada remotamente para permitir un ataque de tipo Cross-Site Scripting.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en el archivo get_set.ccp en el parámetro ccp_act en los dispositivos TRENDnet TEW-651BR, TEW-652BRP y TEW-652BRU (CVE-2019-11400)

Fecha de publicación:
18/12/2019
Idioma:
Español
Se detectó un problema en los dispositivos TRENDnet TEW-651BR versión 2.04B1, TEW-652BRP versión 3.04b01 y TEW-652BRU versión 1.00b12. Se presenta un desbordamiento del búfer por medio del parámetro ccp_act del archivo get_set.ccp.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2026

Vulnerabilidad en la funcionalidad de manejo de paquetes de red de Shadowsocks-libev (CVE-2019-5152)

Fecha de publicación:
18/12/2019
Idioma:
Español
Se presenta una vulnerabilidad de divulgación de información explotable en la funcionalidad de manejo de paquetes de red de Shadowsocks-libev versión 3.3.2. Cuando se utiliza un Cifrado de Flujo, un conjunto de paquetes de red especialmente diseñado puede causar una conexión saliente del servidor, resultando en una divulgación de información. Un atacante puede enviar paquetes arbitrarios para activar esta vulnerabilidad.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en el archivo get_set.ccp en el parámetro lanHostCfg_HostName_1.1.1.0.0 en los dispositivos TRENDnet TEW-651BR, TEW-652BRP y TEW-652BRU (CVE-2019-11399)

Fecha de publicación:
18/12/2019
Idioma:
Español
Se detectó un problema en los dispositivos TRENDnet TEW-651BR versión 2.04B1, TEW-652BRP versión 3.04b01 y TEW-652BRU versión 1.00b12. Una inyección de comandos del Sistema Operativo se realiza por medio del parámetro lanHostCfg_HostName_1.1.1.0.0 en el archivo get_set.ccp.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2026

Vulnerabilidad en el archivo AsLdrSrv.exe en el paquete ASUS ATK en Windows 10 (CVE-2019-19235)

Fecha de publicación:
18/12/2019
Idioma:
Español
El archivo AsLdrSrv.exe en el paquete ASUS ATK versiones anteriores a V1.0.0061 (para PC portátiles con Windows 10) podría conllevar a una ejecución de código sin firmar sin ejecución adicional. El usuario necesita colocar una aplicación en una ruta particular, con un nombre de archivo particular.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en la interfaz de usuario web en HCL AppScan Source (CVE-2019-4388)

Fecha de publicación:
18/12/2019
Idioma:
Español
HCL AppScan Source versiones 9.0.3.13 y anteriores, es susceptible a ataques de tipo cross-site scripting (XSS) al permitir a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en el campo name en la página de configuración de la cuenta de usuario en los dispositivos D-Link DIR-615 (CVE-2019-19742)

Fecha de publicación:
18/12/2019
Idioma:
Español
En los dispositivos D-Link DIR-615, la página de configuración de la cuenta de usuario es vulnerable a un ataque de tipo XSS ciego por medio del campo name.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en un acceso de escritura RPU desde un procesador seguro en diversos productos Snapdragon (CVE-2019-2274)

Fecha de publicación:
18/12/2019
Idioma:
Español
Un Control de Acceso Inapropiado para un acceso de escritura RPU desde un procesador seguro en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en las versiones APQ8017, APQ8053, APQ8098, IPQ8074, MDM9150, MDM9650, MDM9655, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8998, Nicobar, QCA8081, QCN7605, QCS605, QM215, SDA660, SDA845, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX55, SM6150, SM7150, SM8150, SXR1130.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en los argumentos de evento recibidos del firmware en diversos productos Snapdragon (CVE-2019-2304)

Fecha de publicación:
18/12/2019
Idioma:
Español
Un desbordamiento de enteros en un desbordamiento del búfer debido a una falta de comprobación de los argumentos de evento recibidos del firmware. En los productos Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en las versiones IPQ4019, IPQ8064, IPQ8074, MDM9607, MSM8917, MSM8920, MSM8937, MSM8940, QCN7605, QCS405, QCS605, SDA845, SDM660, SDM845, SDX24, SDX55, SM6150, SM7150, SM8150, SXR1130.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en los datos del espacio de usuario en los manejadores diag en diversos productos Snapdragon. (CVE-2019-10544)

Fecha de publicación:
18/12/2019
Idioma:
Español
Una comprobación de longitud inapropiada en el búfer de origen para manejar los datos del espacio de usuario recibidos puede derivar a un acceso fuera del límite en los manejadores diag en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8939, MSM8940, MSM8953, MSM8996AU, MSM8998, QCN7605, QCS405, QCS605, QM215, SDA660, SDA845, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en el controlador wireless en el kernel de Linux en diversos productos Snapdragon (CVE-2019-10557)

Fecha de publicación:
18/12/2019
Idioma:
Español
Una lectura fuera del límite en el controlador wireless en el kernel de Linux debido a una falta de comprobación de la longitud del búfer. En los productos Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music en las versiones APQ8009, APQ8017, APQ8053, APQ8096AU, MDM9206, MDM9207C, MDM9607, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCN7605, QCS605, SDA660, SDA845, SDM630, SDM636, SDM660, SDX20, SDX55, SXR1130.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2026

Vulnerabilidad en la matriz de mapas de memoria en EEPROM en diversos productos Snapdragon. (CVE-2019-10564)

Fecha de publicación:
18/12/2019
Idioma:
Español
Un posible problema de OOB en EEPROM debido a una falta de comprobación mientras se accede a la matriz de mapas de memoria al momento de una operación de lectura en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones APQ8009, APQ8053, MSM8909W, MSM8917, MSM8953, Nicobar, QCS405, QCS605, QM215, SA6155P, SDA845, SDM429, SDM439, SDM450, SDM632, SDM670, SDM710, SDM845, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026