Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2025-51627

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** Incorrect access control in CaricaVerbale in Agenzia Impresa Eccobook v2.81.1 allows authenticated attackers with low-level access to escalate privileges to Administrator.
Gravedad CVSS v3.1: MEDIA
Última modificación:
05/08/2025

CVE-2025-50688

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** A command injection vulnerability exists in TwistedWeb (version 14.0.0) due to improper input sanitization in the file upload functionality. An attacker can exploit this vulnerability by sending a specially crafted HTTP PUT request to upload a malicious file (e.g., a reverse shell script). Once uploaded, the attacker can trigger the execution of arbitrary commands on the target system, allowing for remote code execution. This could lead to escalation of privileges depending on the privileges of the web server process. The attack does not require physical access and can be conducted remotely, posing a significant risk to the confidentiality and integrity of the system.
Gravedad CVSS v3.1: MEDIA
Última modificación:
05/08/2025

CVE-2025-51060

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** An issue was discovered in CPUID cpuz.sys 1.0.5.4. An attacker can use DeviceIoControl with the unvalidated parameters 0x9C402440 and 0x9C402444 as IoControlCodes to perform RDMSR and WRMSR, respectively. Through this process, the attacker can modify MSR_LSTAR and hook KiSystemCall64. Afterward, using Return-Oriented Programming (ROP), the attacker can manipulate the stack with pre-prepared gadgets, disable the SMAP flag in the CR4 register, and execute a user-mode syscall handler in the kernel context. It has not been confirmed whether this works on 32-bit Windows, but it functions on 64-bit Windows if the core isolation feature is either absent or disabled.
Gravedad CVSS v3.1: MEDIA
Última modificación:
05/08/2025

CVE-2025-50454

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** An Authentication Bypass vulnerability in Blue Access' Cobalt X1 thru 02.000.187 allows an unauthorized attacker to log into the application as an administrator without valid credentials.
Gravedad CVSS v3.1: MEDIA
Última modificación:
05/08/2025

CVE-2025-8584

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** A vulnerability classified as problematic was found in libav up to 12.3. Affected by this vulnerability is the function av_buffer_unref of the file libavutil/buffer.c of the component AVI File Parser. The manipulation leads to null pointer dereference. Local access is required to approach this attack. The exploit has been disclosed to the public and may be used. The bug was initially reported by the researcher to the wrong project. This vulnerability only affects products that are no longer supported by the maintainer.
Gravedad CVSS v4.0: MEDIA
Última modificación:
05/08/2025

CVE-2025-8585

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** A vulnerability, which was classified as critical, has been found in libav up to 12.3. Affected by this issue is the function main of the file /avtools/avconv.c of the component DSS File Demuxer. The manipulation leads to double free. Attacking locally is a requirement. The exploit has been disclosed to the public and may be used. The bug was initially reported by the researcher to the wrong project. This vulnerability only affects products that are no longer supported by the maintainer.
Gravedad CVSS v4.0: MEDIA
Última modificación:
05/08/2025

CVE-2025-54253

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** Adobe Experience Manager versions 6.5.23 and earlier are affected by a Misconfiguration vulnerability that could result in arbitrary code execution. An attacker could leverage this vulnerability to bypass security mechanisms and execute code. Exploitation of this issue does not require user interaction and scope is changed.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
05/08/2025

CVE-2025-54254

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** Adobe Experience Manager versions 6.5.23 and earlier are affected by an Improper Restriction of XML External Entity Reference ('XXE') vulnerability that could lead to arbitrary file system read. An attacker could exploit this vulnerability to access sensitive files on the local file system. Exploitation of this issue does not require user interaction.
Gravedad CVSS v3.1: ALTA
Última modificación:
05/08/2025

CVE-2025-7674

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** Improper Input Validation vulnerability in Roche Diagnostics navify Monitoring allows an attacker to manipulate input data, which may lead to a denial of service (DoS) due to negatively impacting the server&amp;#39;s performance. This vulnerability has no impact on data confidentiality or integrity.<br /> This issue affects navify Monitoring before 1.08.00.
Gravedad CVSS v4.0: ALTA
Última modificación:
05/08/2025

CVE-2025-43980

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** An issue was discovered on FIRSTNUM JC21A-04 devices through 2.01ME/FN. They enable the SSH service by default with the credentials of root/admin. The GUI doesn&amp;#39;t offer a way to disable the account.
Gravedad CVSS v3.1: MEDIA
Última modificación:
05/08/2025

CVE-2025-43978

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** Jointelli 5G CPE 21H01 firmware JY_21H01_A3_v1.36 devices allow (blind) OS command injection. Multiple endpoints are vulnerable, including /ubus/?flag=set_WPS_pin and /ubus/?flag=netAppStar1 and /ubus/?flag=set_wifi_cfgs. This allows an authenticated attacker to execute arbitrary OS commands with root privileges via crafted inputs to the SSID, WPS, Traceroute, and Ping fields.
Gravedad CVSS v3.1: ALTA
Última modificación:
05/08/2025

CVE-2025-43979

Fecha de publicación:
05/08/2025
Idioma:
Inglés
*** Pendiente de traducción *** An issue was discovered on FIRSTNUM JC21A-04 devices through 2.01ME/FN that allows authenticated attackers to execute arbitrary OS system commands with root privileges via crafted payloads to the xml_action.cgi?method= endpoint.
Gravedad CVSS v3.1: ALTA
Última modificación:
05/08/2025