Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Wi-Fi Access Point de la Rocam A1 Dashcam (CVE-2018-4017)

Fecha de publicación:
13/05/2019
Idioma:
Español
Se presenta una vulnerabilidad factible en la función Wi-Fi Access Point de Rocam A1 Dashcam ejecutado en versión RoavA1SWV1.9. Un conjunto de credenciales por defecto se pueden usar para conectarse al dispositivo. Un atacante puede conectarse al AP para activar esta vulnerabilidad.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam (CVE-2018-4018)

Fecha de publicación:
13/05/2019
Idioma:
Español
Se presenta una vulnerabilidad explotable de actualización de firmware en NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam, versión RoavA1SWV1.9. El servidor HTTP permite que binarios de firmware arbitrarios sean cargados que serán actualizados en el próximo reinicio. Un atacante puede enviar una petición HTTP PUT o actualizar una petición de firmware para activar esta vulnerabilidad.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2026

Vulnerabilidad en el comando Wi-Fi XML_UploadFile de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam (CVE-2018-4023)

Fecha de publicación:
13/05/2019
Idioma:
Español
Se presenta una vulnerabilidad explotable de ejecución de código en el comando Wi-Fi XML_UploadFile de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam, versión RoavA1SWV1.9. Un paquete especialmente creado puede generar un desbordamiento de búfer en la región stack de la memoria, lo que conlleva a la ejecución de código.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2026

Vulnerabilidad en thumbnail display de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam (CVE-2018-4024)

Fecha de publicación:
13/05/2019
Idioma:
Español
Se presenta una vulnerabilidad de Denegación de Servicio (DoS) explotable en la funcionalidad thumbnail display de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam, versión RoavA1SWV1.9. Un paquete especialmente manipulado puede provocar una anulación de puntero null, lo que conlleva a un reinicio del dispositivo.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en el comando Wi-Fi XML_GetRawEncJpg Wi-Fi de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam (CVE-2018-4025)

Fecha de publicación:
13/05/2019
Idioma:
Español
Se presenta una vulnerabilidad explotable de Denegación de Servicio (DoS) en el comando Wi-Fi XML_GetRawEncJpg Wi-Fi de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam, versión RoavA1SWV1.9. Un paquete especialmente creado puede generar una desreferencia de memoria no válida, lo que conlleva a un reinicio del dispositivo.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en el comando Wi-Fi XML_GetScreen del de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam (CVE-2018-4026)

Fecha de publicación:
13/05/2019
Idioma:
Español
Se presenta una vulnerabilidad explotable de Denegación de Servicio (DoS) en el comando Wi-Fi XML_GetScreen del de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam, versión RoavA1SWV1.9. Un conjunto de paquetes especialmente creados puede generar una anulación de memoria no válida, lo que conlleva a un reinicio del dispositivo.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en Wi-Fi XML_UploadFile de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam (CVE-2018-4027)

Fecha de publicación:
13/05/2019
Idioma:
Español
Se presenta una vulnerabilidad de Denegación de Servicio (DoS) explotable en el comando Wi-Fi XML_UploadFile de NT9665X Chipset firmware ejecutado en Anker Roav A1 Dashcam, versión RoavA1SWV1.9. Un paquete especialmente manipulado puede provocar un interbloqueo de semáforo, lo que evita que el dispositivo reciba entradas físicas o de red. Un atacante puede enviar un paquete especialmente creado para activar esta vulnerabilidad.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en en Node.js Gridea (CVE-2019-12047)

Fecha de publicación:
13/05/2019
Idioma:
Español
Gridea versión 0.8.0 tiene una vulnerabilidad de tipo XSS por medio de la cual se puede llamar al módulo Node.js para lograr la ejecución de código arbitrario, como lo demuestra el archivo child_process.exec y la subcadena "
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en CentOS-WebPanel.com en CentOS Web Panel. (CVE-2019-11429)

Fecha de publicación:
13/05/2019
Idioma:
Español
CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.793 (versión gratuita y de código abierto), versión 0.9.8.753 (Pro) y versión 0.9.8.807 (Pro), es vulnerable a Reflected XSS para el campo "Domain" en la pantalla "DNS Functions > "Add DNS Zone".
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en SUSE Manager (CVE-2019-3684)

Fecha de publicación:
13/05/2019
Idioma:
Español
SUSE Manager hasta la versión 4.0.7 y Uyuni hasta la confirmación 1b426ad5ed0a7191a6fb46bb83e98ae4b99a5ade crearon archivos swap con permisos de lectura global en sistemas que no tienen un swap ya configurado y no tienen btrfs como sistema de archivos.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en la aplicación Simple - Better Banking (CVE-2019-8350)

Fecha de publicación:
13/05/2019
Idioma:
Español
La aplicación Simple - Better Banking versión 2.45.0 a versión 2.45.3 (corregida en 2.46.0) para Android se vio afectada por una vulnerabilidad de revelación de información que filtró la contraseña del usuario a la funcionalidad de autocompletar del teclado. Los teclados Android de terceros que capturan la contraseña pueden almacenar esta contraseña en texto no cifrado o transmitirla a servicios de terceros para la personalización del teclado. Un compromiso de cualquier almacén de datos que contenga cachés de autocompletado de teclado conllevaría a la divulgación de la contraseña de usuario Simple Bank .
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en n los enrutadores LG GAMP-versión 7100, GAPM-versión 7200 y GAPM-versión 8000 (CVE-2019-7404)

Fecha de publicación:
13/05/2019
Idioma:
Español
Se descubrió un problema en los enrutadores LG GAMP-versión 7100, GAPM-versión 7200 y GAPM-versión 8000. Un usuario no identificado puede leer un archivo de registro por medio de una solicitud HTTP que contiene su pathname completo, como http://192.168.0.1/var/gapm7100_${today_date}.log para leer un nombre de archivo como gapm7100_190101.log.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026