Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2015-3569

Fecha de publicación:
26/04/2016
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2014-3569. Reason: This candidate is a duplicate of CVE-2014-3569. A typo caused the wrong ID to be used. Notes: All CVE users should reference CVE-2014-3569 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

CVE-2015-3571

Fecha de publicación:
26/04/2016
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2014-3571. Reason: This candidate is a duplicate of CVE-2014-3571. A typo caused the wrong ID to be used. Notes: All CVE users should reference CVE-2014-3571 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

CVE-2015-3572

Fecha de publicación:
26/04/2016
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2014-3572. Reason: This candidate is a duplicate of CVE-2014-3572. A typo caused the wrong ID to be used. Notes: All CVE users should reference CVE-2014-3572 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

Vulnerabilidad en Allround Automations PL/SQL Developer (CVE-2016-2346)

Fecha de publicación:
25/04/2016
Idioma:
Español
Allround Automations PL/SQL Developer 11 en versiones anteriores a 11.0.6 confía en datos HTTP no verificados para actualizaciones, lo que permite a atacantes man-in-the-middle ejecutar código arbitrario modificando campos en el flujo de datos cliente-servidor.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway (CVE-2016-2333)

Fecha de publicación:
25/04/2016
Idioma:
Español
Dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway con firmware en versiones anteriores a 01A.8 usan la misma clave de cifrado embebida en instalaciones de clientes diferentes, lo que permite a atacantes vencer mecanismos de protección criptográficos aprovechando el conocimiento de esta clave de otra instalación.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en flu.cgi en la interfaz web en dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway (CVE-2016-2332)

Fecha de publicación:
25/04/2016
Idioma:
Español
flu.cgi en la interfaz web en dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway con firmware en versiones anteriores a 01A.8 permite a usuarios autenticados remotos ejecutar comandos arbitrarios a través de el parámetro 5066 (también conocido como dnsmasq).
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway (CVE-2016-2331)

Fecha de publicación:
25/04/2016
Idioma:
Español
La interfaz web en dispositivos SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway con firmware en versiones anteriores a 01A.8 tiene una contraseña por defecto, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/04/2025

Vulnerabilidad en Atom Electron (CVE-2016-1202)

Fecha de publicación:
25/04/2016
Idioma:
Español
Vulnerabilidad de ruta de búsqueda no confiable en Atom Electron en versiones anteriores a 0.33.5 permite a usuarios locales obtener privilegios a través de un módulo Node.js troyano en un directorio padre de un directorio nombrado en una linea requerida.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en la aplicación móvil Cybozu kintone para Android (CVE-2016-1185)

Fecha de publicación:
25/04/2016
Idioma:
Español
La aplicación móvil Cybozu kintone 1.x en versiones anteriores a 1.0.6 para Android permite a atacantes descubrir un token de autenticación a través de una aplicación manipulada.
Gravedad CVSS v3.1: BAJA
Última modificación:
12/04/2025

Vulnerabilidad en Squid (CVE-2016-4054)

Fecha de publicación:
25/04/2016
Idioma:
Español
Desbordamiento de buffer en Squid 3.x en versiones anteriores a 3.5.17 y 4.x en versiones anteriores a 4.0.9 permite a atacantes remotos ejecutar código arbitrario a través de respuestas Edge Side Includes (ESI) manipuladas.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en Squid (CVE-2016-4053)

Fecha de publicación:
25/04/2016
Idioma:
Español
Squid 3.x en versiones anteriores a 3.5.17 y 4.x en versiones anteriores a 4.0.9 permite a atacantes remotos obtener información sensible sobre la estructura de pila a través de respuestas Edge Side Includes (ESI) manipuladas, relacionado con el uso incorrecto de assert y optimización del compilador.
Gravedad CVSS v3.1: BAJA
Última modificación:
12/04/2025

Vulnerabilidad en Squid (CVE-2016-4052)

Fecha de publicación:
25/04/2016
Idioma:
Español
Múltiples desbordamientos de buffer basado en pila en Squid 3.x en versiones anteriores a 3.5.17 y 4.x en versiones anteriores a 4.0.9 permiten a servidores HTTP remotos provocar una denegación de servicio o ejecutar código arbitrario a través de respuestas Edge Side Includes (ESI) manipuladas.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025