Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en IBM Quality Manager (CVE-2016-6031)

Fecha de publicación:
31/03/2017
Idioma:
Español
IBM Rational Quality Manager 4.0, 5.0, y 6.0 son vulnerables al envío de secuencias de comandos en sitios cruzados. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. IBM Reference #: 2000784.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en IBM Rational Quality Manager (CVE-2016-6036)

Fecha de publicación:
31/03/2017
Idioma:
Español
IBM Rational Quality Manager (RQM) 4.0, 5.0, y 6.0 son vulnerables al envío de secuencias de comandos en sitios cruzados. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. IBM Reference #: 2000784.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en IBM Sterling Order Management (CVE-2016-8917)

Fecha de publicación:
31/03/2017
Idioma:
Español
IBM Sterling Order Management 9.2 - 9.5 es vulnerable a la falsificación de solicitudes entre sitios cruzados que podría permitir a un atacante ejecutar acciones malintencionadas y no autorizadas transmitidas por un usuario que confía en el sitio web. IBM Reference #: 2000943.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en IBM Kenexa LMS en Cloud (CVE-2016-8935)

Fecha de publicación:
31/03/2017
Idioma:
Español
IBM Kenexa LMS en Cloud 13.1, 13.2, 13.2.2, 13.2.3, 13.2.4 y 14.0.0 son vulnerables al envío de secuencias de comandos en sitios cruzados. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. IBM Reference #: 1999483.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en IBM Jazz Foundation (CVE-2016-9707)

Fecha de publicación:
31/03/2017
Idioma:
Español
IBM Jazz Foundation es vulnerable a una denegación de servicio, causada por un error de XML Entity Injection XXE XML al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. IBM Reference #: 2000784.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en IBM Algorithmics One-Algo Risk Application (CVE-2017-1154)

Fecha de publicación:
31/03/2017
Idioma:
Español
IBM Algorithmics One-Algo Risk Application 4.9.1, 5.0, y 5.1.0 podría permitir a un usuario obtener acceso a archivos en el entorno local que no deberían ser vistos por los usuarios de la aplicación. IBM Reference #: 1999892.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en la funcionalidad LvVariantUnflatten (CVE-2017-2775)

Fecha de publicación:
31/03/2017
Idioma:
Español
Existe una vulnerabilidad de corrupción de memoria explotable en la funcionalidad LvVariantUnflatten en versiones de LabVIEW de 64 bits anterior a versión 2015 SP1 Parche f7 y versiones 2016 anteriores a Parche f2. Un archivo VI especialmente diseñado puede causar que un valor controlado por el usuario sea usado como un terminador de bucle resultando en una corrupción de pila interna. Se puede usar un archivo VI controlado por un atacante para activar esta vulnerabilidad, la explotación podría conllevar a la ejecución de código remota.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en The IBM TRIRIGA Application Platform (CVE-2017-1171)

Fecha de publicación:
31/03/2017
Idioma:
Español
La aplicación IBM TRIRIGA Platform 3.3, 3,4, y 3,5 contienen una vulnerabilidad que podría permitir a un usuario autenticado ejecutar acciones de aplicación a las que no tiene acceso. IBM Reference #: 2001083.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en Snoopy (CVE-2014-5008)

Fecha de publicación:
31/03/2017
Idioma:
Español
Snoopy permite a atacantes remotos ejecutar comandos arbitrarios.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/04/2025

Vulnerabilidad en la función _httpsrequest en Snoopy (CVE-2008-7313)

Fecha de publicación:
31/03/2017
Idioma:
Español
La función _httpsrequest en Snoopy permite a atacantes remotos ejecutar comandos arbitrarios. NOTA: este problema existe debido a una solución incompleta para CVE-2008-4796.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/04/2025

Vulnerabilidad en Fastping.c en MRLG (CVE-2014-3931)

Fecha de publicación:
31/03/2017
Idioma:
Español
Fastping.c en MRLG (también conocido como Multi-Router Looking Glass) en versiones anteriores a 5.5.0 permite a atacantes remotos provocar una escritura de memoria arbitraria y corrupción de memoria.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
22/10/2025

Vulnerabilidad en Nagios (CVE-2016-6209)

Fecha de publicación:
31/03/2017
Idioma:
Español
Vulnerabilidad XSS en Nagios.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025