Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Allegra isZipEntryValide (CVE-2025-3486)

Fecha de publicación:
22/05/2025
Idioma:
Español
Vulnerabilidad de ejecución remota de código en Allegra isZipEntryValide al Directory Traversal. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Allegra. Se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en la implementación del método isZipEntryValide. El problema se debe a la falta de validación adecuada de una ruta proporcionada por el usuario antes de usarla en operaciones con archivos. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto de un servicio local. Era ZDI-CAN-25730.
Gravedad CVSS v3.1: ALTA
Última modificación:
15/08/2025

Vulnerabilidad en eCharge Hardy Barth cPH2 check_req.php (CVE-2025-3881)

Fecha de publicación:
22/05/2025
Idioma:
Español
Vulnerabilidad de ejecución remota de código por inyección de comandos ntp en eCharge Hardy Barth cPH2 check_req.php. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga eCharge Hardy Barth cPH2. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en la gestión del parámetro ntp proporcionado al endpoint check_req.php. El problema se debe a la falta de validación adecuada de una cadena proporcionada por el usuario antes de usarla para ejecutar una llamada al sistema. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario www-data. Era ZDI-CAN-23113.
Gravedad CVSS v3.1: ALTA
Última modificación:
13/08/2025

Vulnerabilidad en eCharge Hardy Barth cPH2 (CVE-2025-3882)

Fecha de publicación:
22/05/2025
Idioma:
Español
Vulnerabilidad de ejecución remota de código por inyección de comando nwcheckexec.php dest en eCharge Hardy Barth cPH2. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga eCharge Hardy Barth cPH2. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en la gestión del parámetro dest proporcionado al endpoint nwcheckexec.php. El problema se debe a la falta de validación adecuada de una cadena proporcionada por el usuario antes de usarla para ejecutar una llamada al sistema. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario www-data. Era ZDI-CAN-23114.
Gravedad CVSS v3.1: ALTA
Última modificación:
13/08/2025

Vulnerabilidad en MedDream (CVE-2025-3480)

Fecha de publicación:
22/05/2025
Idioma:
Español
Vulnerabilidad de divulgación de información de credenciales en la transmisión de texto sin cifrar del visor WEB DICOM de MedDream. Esta vulnerabilidad permite a atacantes adyacentes a la red divulgar información confidencial sobre las instalaciones afectadas del visor WEB DICOM de MedDream. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe en el portal web. El problema se debe a la falta de cifrado al transmitir credenciales. Un atacante puede aprovechar esta vulnerabilidad para divulgar las credenciales transmitidas, lo que conlleva una mayor vulnerabilidad. Anteriormente, se conocía como ZDI-CAN-25842.
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/08/2025

Vulnerabilidad en GStreamer (CVE-2025-2759)

Fecha de publicación:
22/05/2025
Idioma:
Español
Vulnerabilidad de escalada de privilegios locales por asignación incorrecta de permisos en GStreamer. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de GStreamer. Para explotar esta vulnerabilidad, un atacante debe primero ejecutar código con pocos privilegios en el sistema objetivo. La falla específica se encuentra en el instalador del producto. El problema se debe a permisos incorrectos en las carpetas. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código arbitrario en el contexto de un usuario objetivo. Anteriormente, se denominaba ZDI-CAN-25448.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/03/2026

Vulnerabilidad en Campcodes Online Shopping Portal 1.0 (CVE-2025-5059)

Fecha de publicación:
21/05/2025
Idioma:
Español
Se ha detectado una vulnerabilidad crítica en Campcodes Online Shopping Portal 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento productimage1/productimage2/productimage3 permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
Gravedad CVSS v4.0: MEDIA
Última modificación:
28/05/2025

Vulnerabilidad en SD-WAN Versa Concerto (CVE-2025-34025)

Fecha de publicación:
21/05/2025
Idioma:
Español
La plataforma de orquestación SD-WAN Versa Concerto es vulnerable a una vulnerabilidad de escalada de privilegios y escape de contenedor causada por el montaje predeterminado inseguro de rutas binarias del host, lo que permite que el contenedor modifique dichas rutas. El escape puede usarse para activar la ejecución remota de código o el acceso directo al host, según la configuración del sistema operativo del host. Se sabe que este problema afecta a Concerto desde la versión 12.1.2 hasta la 12.2.0. Otras versiones podrían ser vulnerables.
Gravedad CVSS v4.0: ALTA
Última modificación:
23/05/2025

Vulnerabilidad en Plane (CVE-2025-48070)

Fecha de publicación:
21/05/2025
Idioma:
Español
Plane es un software de gestión de proyectos de código abierto. Las versiones anteriores a la 0.23 tienen permisos inseguros en UserSerializer, lo que permite a los usuarios modificar campos de solo lectura, como el correo electrónico. Esto puede provocar el robo de cuentas al combinarse con otra vulnerabilidad, como cross-site scripting (XSS). La versión 0.23 corrige este problema.
Gravedad CVSS v3.1: BAJA
Última modificación:
20/06/2025

Vulnerabilidad en Campcodes Online Shopping Portal 1.0 (CVE-2025-5056)

Fecha de publicación:
21/05/2025
Idioma:
Español
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-products.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
Gravedad CVSS v4.0: MEDIA
Última modificación:
28/05/2025

Vulnerabilidad en Campcodes Online Shopping Portal 1.0 (CVE-2025-5057)

Fecha de publicación:
21/05/2025
Idioma:
Español
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/insert-product.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Otros parámetros también podrían verse afectados.
Gravedad CVSS v4.0: MEDIA
Última modificación:
28/05/2025

Vulnerabilidad en SD-WAN Versa Concerto (CVE-2025-34027)

Fecha de publicación:
21/05/2025
Idioma:
Español
La plataforma de orquestación SD-WAN Versa Concerto es vulnerable a una omisión de autenticación en la configuración del proxy inverso Traefik, lo que permite a un atacante acceder a los endpoints administrativos. El endpoint de carga de Spack puede aprovecharse para una escritura TOCTOU (Tiempo de Verificación a Tiempo de Uso) en combinación con una condición de ejecución para lograr la ejecución remota de código mediante la manipulación de la carga de rutas, lo que permite que un agente no autenticado logre la ejecución remota de código (RCE). Se sabe que este problema afecta a Concerto desde la versión 12.1.2 hasta la 12.2.0. Otras versiones podrían ser vulnerables.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
23/09/2025

Vulnerabilidad en Open edX (CVE-2025-47942)

Fecha de publicación:
21/05/2025
Idioma:
Español
La plataforma Open edX es una plataforma de gestión del aprendizaje. Antes de el commit 6740e75c0fdc7ba095baf88e9f5e4f3e15cfd8ba, edxapp no contaba con protección integrada contra la descarga del archivo python_lib.zip de los cursos, lo cual es preocupante, ya que suele contener código de calificación personalizado o respuestas a problemas del curso. Esto podría afectar a cualquier curso que utilice bloques de problemas personalizados con calificación de Python. El repositorio de configuración de OpenX cuenta con un parche desde 2016, una regla de Nginx, pero su propósito era solo una mitigación temporal. Dado que el repositorio de configuración ha quedado obsoleto y no hemos podido encontrar una protección similar en Tutor, es probable que la mayoría de las implementaciones no cuenten con protección contra la descarga de python_lib.zip. La mitigación recomendada, implementada en el commit 6740e75c0fdc7ba095baf88e9f5e4f3e15cfd8ba, restringe las descargas de python_lib.zip únicamente al equipo del curso y al personal/superusuarios del sitio.
Gravedad CVSS v3.1: MEDIA
Última modificación:
23/05/2025