Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Implementación de NSE en el componente de búsqueda de texto en IBM DB2 UDB (CVE-2010-3740)

Fecha de publicación:
05/10/2010
Idioma:
Español
La implementación de Net Search Extender (NSE) en el componente de búsqueda de texto en IBM DB2 UDB v9.5 antes de FP6a no controla correctamente una búsqueda alfanumérica difusa, lo que permite causar a usuarios remotos autenticados una denegación de servicio (por consumo de memoria excesivo y consiguiente bloqueo del sistema) a través de la función db2ext.textSearch.
Gravedad CVSS v2.0: MEDIA
Última modificación:
29/04/2026

Vulnerabilidad en Copia de seguridad offline de Research In Motion (RIM) BlackBerry Desktop Software (CVE-2010-3741)

Fecha de publicación:
05/10/2010
Idioma:
Español
El mecanismo de copia de seguridad offline de Research In Motion (RIM) BlackBerry Desktop Software utiliza PBKDF2 de una sola iteración, lo que facilita a los usuarios locales a la hora de descifrar un archivo .ipd a través de un ataque de fuerza bruta.
Gravedad CVSS v2.0: MEDIA
Última modificación:
29/04/2026

Vulnerabilidad en Free Simple CMS (CVE-2010-3307)

Fecha de publicación:
05/10/2010
Idioma:
Español
Múltiples inclusiones remotas de archivo PHP en themes/default/index.php en Free Simple CMS v1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en un parámetro del (1) cuerpo, (2) pie, (3) cabecera, (4) menú izquierda o (5) menú de la derecha.
Gravedad CVSS v2.0: ALTA
Última modificación:
29/04/2026

Vulnerabilidad en la implementación del protocolo SPDY en Google Chrome (CVE-2010-3729)

Fecha de publicación:
05/10/2010
Idioma:
Español
La implementación del protocolo SPDY en Google Chrome anterior a v6.0.472.62 no maneja adecuadamente los búfers. lo que podría permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
29/04/2026

Vulnerabilidad en Google Chrome (CVE-2010-3730)

Fecha de publicación:
05/10/2010
Idioma:
Español
Google Chrome anterior a v6.0.472.62 no usa adecuadamente la información sobre el origen de un documento para manejar las propiedades, lo que permite a atacantes remotos tener un impacto no especificado a través de un sitio web manipulado, relacionado con la cuestión "property pollution".
Gravedad CVSS v3.1: ALTA
Última modificación:
29/04/2026

Vulnerabilidad en el componente DRDA Services en IBM DB2 (CVE-2010-3732)

Fecha de publicación:
05/10/2010
Idioma:
Español
El componente DRDA Services en IBM DB2 UDB v9.5 anterior a FP6a, permite a usuarios autenticados remotamente provocar una denegación de servicio (ABEND en el servidor de base de datos) usando el cliente CLI sobre Linux, UNIX o Windows para la ejecución de una declaración preparada con un gran número de marcadores de parámetros.
Gravedad CVSS v2.0: BAJA
Última modificación:
29/04/2026

Vulnerabilidad en DB2 Administration Server (CVE-2010-3731)

Fecha de publicación:
05/10/2010
Idioma:
Español
Un desbordamiento de búfer en la región stack de la memoria en la implementación validateUser en la función com.ibm.db2.das.core.DasSysCmd en db2dasrrm en el componente DB2 Administration Server (DAS) en DB2 de IBM versión 9.1 anterior a FP10, versión 9,5 anterior a FP6a, y versión 9,7 anterior a FP3,permite a los atacantes remotos ejecutar código arbitrario por medio de una cadena de nombre de usuario larga.
Gravedad CVSS v2.0: ALTA
Última modificación:
29/04/2026

Vulnerabilidad en la función hvc_close del kernel de Linux (CVE-2010-2653)

Fecha de publicación:
05/10/2010
Idioma:
Español
Condición de carrera en la función hvc_close en drivers/char/hvc_console.c en el kernel de Linux anterior a v2.6.34, permite a usuarios locales provocar una denegación de servicio o posiblemente tener otro impacto no especificado mediante el cierre del dispositivo Hypervisor Virtual Console, relacionado con las funciones hvc_open y hvc_remove.
Gravedad CVSS v2.0: MEDIA
Última modificación:
29/04/2026

Vulnerabilidad en el Back End en Joomla! (CVE-2010-2535)

Fecha de publicación:
05/10/2010
Idioma:
Español
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en el Back End en Joomla! v1.5.x anterior a 1.5.20, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML de su elección a través de las pantallas de administración.
Gravedad CVSS v2.0: BAJA
Última modificación:
29/04/2026

Vulnerabilidad en Qt Creator (CVE-2010-3374)

Fecha de publicación:
04/10/2010
Idioma:
Español
Qt Creator en versiones anteriores a la v2.0.1 coloca un nombre de directorio de longitud cero en el LD_LIBRARY_PATH, lo que permite a usuarios locales escalar privilegios a través de un librería compartida maliciosa en el directorio de trabajo actual.
Gravedad CVSS v2.0: MEDIA
Última modificación:
29/04/2026

Vulnerabilidad en Apache Subversion (CVE-2010-3315)

Fecha de publicación:
04/10/2010
Idioma:
Español
authz.c del módulo mod_dav_svn del servidor HTTP Apache, como se ha distribuído en Apache Subversion v1.5.x anteriores a la v1.5.8 y v1.6.x anteriores a la v1.6.13, cuando SVNPathAuthz short_circuit está activo, no maneja apropiadamente un repositorio con nombre como una regla de alcance, lo que permite a usuarios autenticados remotos evitar las restricciones previstas a través de comandos svn.
Gravedad CVSS v2.0: MEDIA
Última modificación:
29/04/2026

Vulnerabilidad en función pkt_find_dev_from_minor de driversblockpktcdvd.c del kernl de Linux (CVE-2010-3437)

Fecha de publicación:
04/10/2010
Idioma:
Español
Error de presencia de signo en entero en la función pkt_find_dev_from_minor de drivers/block/pktcdvd.c del kernl de Linux en versiones anteriores a la 2.6.36-rc6 permite a usuarios locales obtener información confidencial de la memoria del kernel o provocar una denegación de servicio (resolución de referencia a puntero inválido y caída de la aplicación) a través de un valor de índice modificado en una llamada ioctl PKT_CTRL_CMD_STATUS.
Gravedad CVSS v2.0: MEDIA
Última modificación:
29/04/2026