Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Qualcomm, Inc. (CVE-2023-33095)

Fecha de publicación:
04/03/2024
Idioma:
Español
DOS transitorio mientras se procesan múltiples tipos de contenedores de carga útil con una longitud de contenedor incorrecta recibida en el transporte DL NAS OTA en NR.
Gravedad CVSS v3.1: ALTA
Última modificación:
10/01/2025

Vulnerabilidad en Qualcomm, Inc. (CVE-2023-33096)

Fecha de publicación:
04/03/2024
Idioma:
Español
DOS transitorio mientras se procesa el mensaje de transporte DL NAS, como se especifica en 3GPP 24.501 v16.
Gravedad CVSS v3.1: ALTA
Última modificación:
10/01/2025

Vulnerabilidad en Data Modem (CVE-2023-28582)

Fecha de publicación:
04/03/2024
Idioma:
Español
Corrupción de la memoria en Data Modem al verificar el mensaje de verificación de saludo durante el protocolo de enlace DTLS.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
10/01/2025

Vulnerabilidad en Qualcomm, Inc. (CVE-2023-33066)

Fecha de publicación:
04/03/2024
Idioma:
Español
Corrupción de la memoria en el audio mientras se procesa el controlador de registro del puerto proxy RT.
Gravedad CVSS v3.1: ALTA
Última modificación:
10/01/2025

Vulnerabilidad en Qualcomm, Inc. (CVE-2023-33078)

Fecha de publicación:
04/03/2024
Idioma:
Español
Divulgación de información durante el procesamiento de la solicitud IOCTL en FastRPC.
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/01/2025

Vulnerabilidad en Core Services (CVE-2023-28578)

Fecha de publicación:
04/03/2024
Idioma:
Español
Corrupción de la memoria en Core Services al ejecutar el comando para eliminar un único detector de eventos.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
10/01/2025

Vulnerabilidad en Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver (CVE-2023-6143)

Fecha de publicación:
04/03/2024
Idioma:
Español
Vulnerabilidad Use After Free en Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios explotar una condición de ejecución de software para realizar operaciones de procesamiento de memoria inadecuadas. Si el usuario prepara cuidadosamente la memoria del sistema y el sistema está bajo una carga pesada, esto a su vez provocará un Use After Free. Este problema afecta al controlador del kernel de GPU Midgard: de r13p0 a r32p0; Controlador del kernel de GPU Bifrost: desde r1p0 hasta r18p0; Controlador del kernel de GPU Valhall: desde r37p0 hasta r46p0; Controlador del kernel de arquitectura de GPU Arm de quinta generación: desde r41p0 hasta r46p0.
Gravedad CVSS v3.1: ALTA
Última modificación:
27/03/2025

Vulnerabilidad en M-Files (CVE-2023-4479)

Fecha de publicación:
04/03/2024
Idioma:
Español
La vulnerabilidad XSS almacenada en las versiones web de M-Files anteriores a la 23.8 permite a un atacante ejecutar scripts en el navegador de los usuarios a través de un documento HTML almacenado dentro de un período de tiempo limitado.
Gravedad CVSS v3.1: ALTA
Última modificación:
08/05/2025

Vulnerabilidad en kernel de Linux (CVE-2024-26622)

Fecha de publicación:
04/03/2024
Idioma:
Español
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tomoyo: corrige el error de escritura UAF en tomoyo_write_control() Dado que tomoyo_write_control() actualiza head->write_buf cuando se solicita write() de líneas largas, necesitamos recuperar head->write_buf después head->io_sem se mantiene. De lo contrario, las solicitudes de escritura () simultáneas pueden causar problemas de use-after-free-write y de doble liberación.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/12/2024

Vulnerabilidad en OpenHarmony (CVE-2024-21826)

Fecha de publicación:
04/03/2024
Idioma:
Español
OpenHarmony v3.2.4 y versiones anteriores permiten que un atacante local provoque la fuga de información confidencial a través de un almacenamiento inseguro.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/12/2024

Vulnerabilidad en OpenHarmony (CVE-2024-21816)

Fecha de publicación:
04/03/2024
Idioma:
Español
OpenHarmony v4.0.0 y versiones anteriores permiten que un atacante local provoque una fuga de información mediante la conservación inadecuada de los permisos.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/12/2024

Vulnerabilidad en OpenHarmony (CVE-2023-46708)

Fecha de publicación:
04/03/2024
Idioma:
Español
OpenHarmony v3.2.4 y versiones anteriores permiten que un atacante local ejecute código arbitrario en cualquier aplicación mediante el use after free.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/12/2024