Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en adminlogin.php en BilboBlog (CVE-2008-3303)

Fecha de publicación:
25/07/2008
Idioma:
Español
admin/login.php en BilboBlog 0.2.1, cuando register_globals está habilitado, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador mediante una solicitud directa que indique los parámetros login, admin_login, password y admin_passwd.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en BilboBlog (CVE-2008-3304)

Fecha de publicación:
25/07/2008
Idioma:
Español
BilboBlog 0.2.1 permite a atacantes remotos obtener información sensible a través de (1) una cadena de consulta enable_cache=false en footer.php o (2) una petición directa en pagination.php, lo cual revela la ruta de instalación en un mensaje de error.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en Vim (CVE-2008-3294)

Fecha de publicación:
24/07/2008
Idioma:
Español
El archivo src/configure.in en Vim versiones 5.0 hasta 7.1, cuando es usado para una compilación con soporte de Python, no garantiza que el archivo temporal Makefile-conf tenga la propiedad y los permisos previstos, lo que permite a usuarios locales ejecutar código arbitrario mediante la modificación de este archivo durante una ventana de tiempo o creándolo de antemano con permisos que impiden su modificación al configurarlo.
Gravedad CVSS v2.0: BAJA
Última modificación:
09/04/2025

Vulnerabilidad en index.php de AproxEngine (CVE-2008-3291)

Fecha de publicación:
24/07/2008
Idioma:
Español
Vulnerabilidad de inyección SQL en index.php de AproxEngine (también conocido como Aprox CMS Engine) 5.1.0.4 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en constants.inc en EZWebAlbum 1.0 (CVE-2008-3292)

Fecha de publicación:
24/07/2008
Idioma:
Español
constants.inc en EZWebAlbum 1.0 permite a atacantes remotos evitar la autentificación y obtener privilegios de administrador instaurando la cookie photoalbumadmin, como se demostró mediante addpage.php.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en download.php de EZWebAlbum (CVE-2008-3293)

Fecha de publicación:
24/07/2008
Idioma:
Español
Vulnerabilidad de salto de directorio en download.php de EZWebAlbum permite a atacantes remotos leer archivos de su elección mediante el parámetro dlfilename.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en módulo Filesys::SmbClientParser para Perl (CVE-2008-3285)

Fecha de publicación:
24/07/2008
Idioma:
Español
El módulo Filesys::SmbClientParser 2.7 y anteriores para Perl permite a servidores SMB remotos ejecutar código de su elección mediante un nombre de carpeta que contiene metacaracteres shell.
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en SWAT (CVE-2008-3286)

Fecha de publicación:
24/07/2008
Idioma:
Español
SWAT 4 1.1 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante los comandos (1) VERIFYCONTENT o (2) GAMECONFIG enviados al servidor antes de la inicialización de la sesión de usuario, lo que dispara una referencia a un puntero nulo; o un comando (3) GAMESPYRESPONSE seguido por una cadena RS larga.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en retroclient.exe en EMC Dantz Retrospect Backup Client (CVE-2008-3287)

Fecha de publicación:
24/07/2008
Idioma:
Español
retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante paquetes TCP mal formados al puerto 497, lo que dispara una referencia a puntero nulo.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en Server Authentication Module de EMC Dantz Retrospect Backup Server (CVE-2008-3288)

Fecha de publicación:
24/07/2008
Idioma:
Español
El Server Authentication Module de EMC Dantz Retrospect Backup Server 7.5.508 utiliza un "algoritmo hash débil", lo que facilita a atacantes dependientes del contexto recuperar contraseñas.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en EMC Dantz Retrospect Backup Client (CVE-2008-3289)

Fecha de publicación:
24/07/2008
Idioma:
Español
EMC Dantz Retrospect Backup Client 7.5.116 envía el hash de la contraseña en texto claro en un punto no especificado, lo que permite a atacantes remotos obtener información sensible mediante un paquete manipulado.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en retroclient.exe en EMC Dantz Retrospect Backup Client (CVE-2008-3290)

Fecha de publicación:
24/07/2008
Idioma:
Español
retroclient.exe en EMC Dantz Retrospect Backup Client 7.5.116 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante una serie de paquetes largos que contienen caracteres 0x00 al puerto TCP 497 que dispara corrupción de memoria, involucrando probablemente una versión de producto inglesa en una versión del sistema operativo china.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025