Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Fatek Automation PLC WinProladder (CVE-2016-8377)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en Fatek Automation PLC WinProladder Version 3.11 Build 14701. Una vulnerabilidad de desbordamiento de búfer basado en pila existe cuando la aplicación de software se conecta a un servidor malicioso, resultando en un desbordamiento de búfer en pila. Esto provoca una condición de sobreescritura Structured Exception Handler (SEH) explotable que puede permitir la ejecución de código remoto.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en Lynxspring JENEsys BAS Bridge (CVE-2016-8378)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en Lynxspring JENEsys BAS Bridge en las versiones 1.1.8 y anteriores. La base de datos de la aplicación carece de salvaguardas suficientes para proteger credenciales.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2026

Vulnerabilidad en Moxa ioLogik (CVE-2016-8379)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Version V2.4 y anteriores, ioLogik E1211, firmware Version V2.3 y anteriores, ioLogik E1212, firmware Version V2.4 y anteriores, ioLogik E1213, firmware Version V2.5 y anteriores, ioLogik E1214, firmware Version V2.4 y anteriores, ioLogik E1240, firmware Version V2.3 y anteriores, ioLogik E1241, firmware Version V2.4 y anteriores, ioLogik E1242, firmware Version V2.4 y anteriores, ioLogik E1260, firmware Version V2.4 y anteriores, ioLogik E1262, firmware Version V2.4 y anteriores, ioLogik E2210, versiones de firmware anteriores a V3.13, ioLogik E2212, versiones de firmware anteriores a V3.14, ioLogik E2214, versiones de firmware anteriores a V3.12, ioLogik E2240, versiones de firmware anteriores a V3.12, ioLogik E2242, versiones de firmware anteriores a V3.12, ioLogik E2260, versiones de firmware anteriores a V3.13 y ioLogik E2262, versiones de firmware anteriores a V3.12. Los usuarios están restringidos a usar contraseñas cortas.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en Siemens SICAM PAS (CVE-2016-8566)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en Siemens SICAM PAS en versiones anteriores a 8.00. Por conservar contraseñas en un formato recuperable, un atacante local autenticado con determinados privilegios puede posiblemente reconstruir las contraseñas de usuarios para acceder a la base de datos.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en Siemens SICAM PAS (CVE-2016-8567)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en Siemens SICAM PAS en versiones anteriores a 8.00. Una cuenta de fábrica con contraseñas embebidas está presente en las instalaciones de SICAM PAS. Los atacantes pueden obtener acceso privilegiado a la base de datos por el Port 2638/TCP.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2026

Vulnerabilidad en Moxa SoftCMS (CVE-2016-9332)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en Moxa SoftCMS en versiones anteriores a 1.6. Moxa SoftCMS Webserver no valida correctamente una entrada. Un atacante puede proporcionar valores inesperados y provocar la caída del programa o un consumo excesivo de recursos puede resultar en una condición de denegación de servicio.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en Moxa SoftCMS (CVE-2016-9333)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en Moxa SoftCMS en versiones anteriores a 1.6. La SoftCMS Application no desinfecta correctamente entradas que pueden permitir a atacantes remotos acceder a SoftCMS con privilegios de administrador a través de una entrada especialmente manipulada (SQL INJECTION).
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2026

Vulnerabilidad en Rockwell Automation Allen-Bradley MicroLogix 1100 (CVE-2016-9334)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en controlador Rockwell Automation Allen-Bradley MicroLogix 1100, 1763-L16AWA, 1763-L16AWA, Series A y B, Versión 14.000 y versiones anteriores; 1763-L16BBB, Series A y B, Versión 14.000 y versiones anteriores; 1763-L16BWA, Series A y B, Versión 14.000 y versiones anteriores; y 1763-L16DWD, Series A y B, Versión 14.000 y versiones anteriores. Las credenciales de usuario son enviadas al servidor web en texto plano, lo que puede permitir a un atacante descubrir las credenciales si son capaces de observar el tráfico entre el navegador web y el servidor.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2026

Vulnerabilidad en Tesla Motors Model S automobile (CVE-2016-9337)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en Tesla Motors Model S automobile, todas las versiones de firmware anteriores a la versión 7.1 (2.36.31) con funcionalidad de navegador web habilitada. La Gateway ECU del vehículo es susceptible a comandos que pueden permitir a un atacante instalar software malicioso permitiendo al atacante enviar mensajes al CAN bus del vehículo, una inyección de Comandos.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en Rockwell Automation Allen-Bradley MicroLogix 1100 (CVE-2016-9338)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en controlador Rockwell Automation Allen-Bradley MicroLogix 1100, 1763-L16AWA, Serie A y B, Versión 14.000 y versiones anteriores; 1763-L16BBB, Serie A y B, Versión 14.000 y versiones anteriores; 1763-L16BWA, Serie A y B, Versión 14.000 y versiones anteriores; y 1763-L16DWD, Serie A y B, Versión 14.000 y versiones anteriores. Debido a una asignación de permisos incorrecta para recursos críticos, los usuarios con privilegios de administrador pueden eliminar todos los usuarios administrativos requiriéndose un restablecimiento de fábrica para restaurar la función del servidor web auxiliar. La explotación de esta vulnerabilidad seguirá permitiendo que el dispositivo afectado funcione en su capacidad como controlador.
Gravedad CVSS v3.1: BAJA
Última modificación:
17/06/2026

Vulnerabilidad en INTERSCHALT Maritime Systems VDR G4e (CVE-2016-9339)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en INTERSCHALT Maritime Systems VDR G4e Versión 5.220 y anteriores. La entrada externa se utiliza para construir rutas de acceso a archivos y directorios sin neutralizar adecuadamente elementos especiales dentro de la ruta de acceso que podrían permitir a un atacante leer archivos en el sistema, un Salto de Ruta.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2026

Vulnerabilidad en Rockwell Automation Logix5000 Programmable Automation Controller FRN (CVE-2016-9343)

Fecha de publicación:
13/02/2017
Idioma:
Español
Ha sido descubierto un problema en Rockwell Automation Logix5000 Programmable Automation Controller FRN 16.00 a 21.00 (excluyendo todas las versiones de firmware anteriores a FRN 16.00, que no se ven afectadas). Al enviar un paquete de protocolo industrial común (CIP) malformado, un atacante puede realizar un desbordamiento de búfer basado en pila y ejecutar código en el controlador o iniciar un fallo irrecuperable que da como resultado una denegación de servicio.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2026