Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en IObit Advanced SystemCare Ultimate (CVE-2024-12660)

Fecha de publicación:
16/12/2024
Idioma:
Español
Se ha detectado una vulnerabilidad en IObit Advanced SystemCare Ultimate hasta la versión 17.0.0. Se ha declarado como problemática. La vulnerabilidad afecta a la función 0x8001E018 en la librería AscRegistryFilter.sys del componente IOCTL Handler. La manipulación provoca la desreferenciación de puntero nulo. Es posible lanzar el ataque en el host local. El exploit se ha hecho público y puede utilizarse. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.
Gravedad CVSS v4.0: MEDIA
Última modificación:
19/12/2024

Vulnerabilidad en LADM (CVE-2024-6001)

Fecha de publicación:
16/12/2024
Idioma:
Español
Se informó de una vulnerabilidad de validación de certificado incorrecta en LADM que podría permitir a un atacante de red redirigir una solicitud de actualización a un servidor remoto y ejecutar código con privilegios elevados.
Gravedad CVSS v3.1: ALTA
Última modificación:
16/12/2024

Vulnerabilidad en FileZ (CVE-2024-8058)

Fecha de publicación:
16/12/2024
Idioma:
Español
Se informó de una vulnerabilidad de análisis inadecuado en el cliente FileZ que podría permitir que un archivo manipulado en el directorio FileZ lea archivos arbitrarios en el dispositivo debido a la precarga de URL.
Gravedad CVSS v3.1: ALTA
Última modificación:
27/08/2025

Vulnerabilidad en LADM and LDCC (CVE-2024-4762)

Fecha de publicación:
16/12/2024
Idioma:
Español
Se informó de una vulnerabilidad de validación incorrecta en el mecanismo de actualización de firmware de LADM and LDCC que podría permitir a un atacante local escalar privilegios.
Gravedad CVSS v3.1: ALTA
Última modificación:
16/12/2024

Vulnerabilidad en FabulaTech USB (CVE-2024-12655)

Fecha de publicación:
16/12/2024
Idioma:
Español
Se ha encontrado una vulnerabilidad clasificada como problemática en FabulaTech USB over Network 6.0.6.1. La función 0x220420 de la librería ftusbbus2.sys del componente IOCT Handler se ve afectada por este problema. La manipulación provoca la desreferenciación de puntero nulo. Es posible lanzar el ataque en el host local. El exploit se ha hecho público y puede utilizarse. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.
Gravedad CVSS v4.0: MEDIA
Última modificación:
19/12/2024

Vulnerabilidad en FabulaTech USB (CVE-2024-12656)

Fecha de publicación:
16/12/2024
Idioma:
Español
Se ha encontrado una vulnerabilidad clasificada como problemática en FabulaTech USB over Network 6.0.6.1. Afecta a la función 0x220448 en la librería ftusbbus2.sys del componente IOCT Handler. La manipulación provoca la desreferenciación de puntero nulo. El ataque debe abordarse localmente. El exploit se ha hecho público y puede utilizarse. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.
Gravedad CVSS v4.0: MEDIA
Última modificación:
19/12/2024

Vulnerabilidad en IObit Advanced SystemCare Ultimate (CVE-2024-12657)

Fecha de publicación:
16/12/2024
Idioma:
Español
Se ha encontrado una vulnerabilidad en IObit Advanced SystemCare Ultimate hasta la versión 17.0.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función 0x8001E000 en la librería AscRegistryFilter.sys del componente IOCTL Handler. La manipulación provoca la desreferenciación de puntero nulo. El ataque debe realizarse de forma local. La vulnerabilidad se ha hecho pública y puede utilizarse. Se contactó al proveedor con antelación sobre esta revelación, pero no respondió de ninguna manera.
Gravedad CVSS v4.0: MEDIA
Última modificación:
19/12/2024

Vulnerabilidad en Synopsys (CVE-2024-11144)

Fecha de publicación:
16/12/2024
Idioma:
Español
El servidor carece de seguridad de subprocesos y puede bloquearse debido a datos anómalos enviados por un usuario anónimo desde una red remota. El bloqueo hace que el servicio FTP deje de estar disponible, lo que afecta a todos los usuarios y procesos que dependen de él para las transferencias de archivos. Si el bloqueo se produce durante la carga o descarga de archivos, podría provocar transferencias de archivos incompletas, lo que podría dañar los datos. El bloqueo repetido también puede afectar la estabilidad del sistema subyacente, especialmente si provoca fugas de recursos o afecta a otros servicios.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
16/12/2024

Vulnerabilidad en Mattermost (CVE-2024-11358)

Fecha de publicación:
16/12/2024
Idioma:
Español
Las versiones <=2.21.0 de las aplicaciones móviles de Mattermost para Android no configuran correctamente los proveedores de archivos, lo que permite que un atacante con acceso local acceda a los archivos a través del proveedor de archivos.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/09/2025

Vulnerabilidad en Telerik UI (CVE-2024-10095)

Fecha de publicación:
16/12/2024
Idioma:
Español
En las versiones de Telerik UI para WPF anteriores al cuarto trimestre de 2024 (2024.4.1213), es posible un ataque de ejecución de código a través de una vulnerabilidad de deserialización insegura.
Gravedad CVSS v3.1: ALTA
Última modificación:
18/12/2024

Vulnerabilidad en David Cramer Caldera SMTP Mailer (CVE-2024-56003)

Fecha de publicación:
16/12/2024
Idioma:
Español
Vulnerabilidad de autorización faltante en David Cramer Caldera SMTP Mailer. Este problema afecta a Caldera SMTP Mailer: desde n/a hasta 1.0.1.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/12/2024

Vulnerabilidad en SeedProd LLC SeedProd Pro (CVE-2024-54283)

Fecha de publicación:
16/12/2024
Idioma:
Español
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en SeedProd LLC SeedProd Pro permite la inyección SQL. Este problema afecta a SeedProd Pro: desde n/a hasta 6.18.10.
Gravedad CVSS v3.1: ALTA
Última modificación:
16/12/2024