Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2006-0452

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** dn2ancestor in the LDAP component in Fedora Directory Server 1.0 allows remote attackers to cause a denial of service (CPU and memory consumption) via a ModDN operation with a DN that contains a large number of "," (comma) characters, which results in a large amount of recursion, as demonstrated using the ProtoVer LDAP test suite.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-0453

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** The LDAP component in Fedora Directory Server 1.0 allow remote attackers to cause a denial of service (crash) via a certain "bad BER sequence" that results in a free of uninitialized memory, as demonstrated using the ProtoVer LDAP test suite.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2006-0004

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** Microsoft PowerPoint 2000 in Office 2000 SP3 has an interaction with Internet Explorer that allows remote attackers to obtain sensitive information via a PowerPoint presentation that attempts to access objects in the Temporary Internet Files Folder (TIFF).
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-0021

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** Microsoft Windows XP SP1 and SP2, and Server 2003 up to SP1, allows remote attackers to cause a denial of service (hang) via an IGMP packet with an invalid IP option, aka the "IGMP v3 DoS Vulnerability."
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2006-0553

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** PostgreSQL 8.1.0 through 8.1.2 allows authenticated database users to gain additional privileges via "knowledge of the backend protocol" using a crafted SET ROLE to other database users, a different vulnerability than CVE-2006-0678.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-0678

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** PostgreSQL 7.3.x before 7.3.14, 7.4.x before 7.4.12, 8.0.x before 8.0.7, and 8.1.x before 8.1.3, when compiled with Asserts enabled, allows local users to cause a denial of service (server crash) via a crafted SET SESSION AUTHORIZATION command, a different vulnerability than CVE-2006-0553.
Gravedad CVSS v2.0: BAJA
Última modificación:
03/04/2025

CVE-2006-0013

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** Buffer overflow in the Web Client service (WebClnt.dll) for Microsoft Windows XP SP1 and SP2, and Server 2003 up to SP1, allows remote authenticated users or Guests to execute arbitrary code via crafted RPC requests, a different vulnerability than CVE-2005-1207.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-0005

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** Buffer overflow in the plug-in for Microsoft Windows Media Player (WMP) 9 and 10, when used in browsers other than Internet Explorer and set as the default application to handle media files, allows remote attackers to execute arbitrary code via HTML with an EMBED element containing a long src attribute.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2006-0008

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** The ShellAbout API call in Korean Input Method Editor (IME) in Korean versions of Microsoft Windows XP SP1 and SP2, Windows Server 2003 up to SP1, and Office 2003, allows local users to gain privileges by launching the "shell about dialog box" and clicking the "End-User License Agreement" link, which executes Notepad with the privileges of the program that displays the about box.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2006-0677

Fecha de publicación:
14/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** telnetd in Heimdal 0.6.x before 0.6.6 and 0.7.x before 0.7.2 allows remote unauthenticated attackers to cause a denial of service (server crash) via unknown vectors that trigger a null dereference.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

Vulnerabilidad en l2cap.c en hcidump (CVE-2006-0670)

Fecha de publicación:
13/02/2006
Idioma:
Español
Desbordamiento de bufér en l2cap.c en hcidump 1.29 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una conexión inalámbrica de Bluetooth a través de un paquete Logical Link Control and Adaptation Protocol (L2CAP) malformado.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-0673

Fecha de publicación:
13/02/2006
Idioma:
Inglés
*** Pendiente de traducción *** Multiple SQL injection vulnerabilities in cms/index.php in Magic Calendar Lite 1.02, with magic_quotes_gpc disabled, allow remote attackers to execute arbitrary SQL commands via the (1) $total_login and (2) $total_password parameter.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025