Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Samsung (CVE-2024-46921)

Fecha de publicación:
13/01/2025
Idioma:
Español
Se descubrió un problema en el procesador y módem móvil Samsung Exynos 9820, 9825, 980, 990, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W1000, módem 5123, módem 5300, módem 5400. La UE no limita la cantidad de intentos para el procedimiento de configuración de RRC en la SA 5G, lo que genera una denegación de servicio (ataque de descarga de batería).
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/06/2025

Vulnerabilidad en BigId PrivacyPortal v179 (CVE-2024-44771)

Fecha de publicación:
13/01/2025
Idioma:
Español
BigId PrivacyPortal v179 es vulnerable a Cross Site Scripting (XSS) a través del campo "Label" en la función de plantilla de informe.
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/04/2026

Vulnerabilidad en Cfx.re FXServer v9601 (CVE-2024-46310)

Fecha de publicación:
13/01/2025
Idioma:
Español
El control de acceso incorrecto en Cfx.re FXServer v9601 y versiones anteriores permite que usuarios no autenticados modifiquen y lean datos arbitrarios de usuarios a través de la API Endpoint expuesta
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
15/04/2026

Vulnerabilidad en EveHome Eve Play (CVE-2024-5743)

Fecha de publicación:
13/01/2025
Idioma:
Español
Un atacante podría aprovechar la vulnerabilidad "Uso de hash de contraseña con esfuerzo computacional insuficiente" en EveHome Eve Play para ejecutar código arbitrario. Este problema afecta a Eve Play: hasta la versión 1.1.42.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
15/04/2026

Vulnerabilidad en Venki Supravizio BPM (CVE-2024-46479)

Fecha de publicación:
13/01/2025
Idioma:
Español
Se descubrió que Venki Supravizio BPM hasta la versión 18.0.1 contenía una vulnerabilidad de carga de archivos arbitrarios. Un atacante autenticado podría cargar un archivo malicioso, lo que provocaría la ejecución remota de código.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/10/2025

Vulnerabilidad en Samsung (CVE-2024-46920)

Fecha de publicación:
13/01/2025
Idioma:
Español
Se descubrió un problema en los procesadores móviles Samsung Exynos 9820, 9825, 980, 990, 850, 1080, 2100 y 1280. La falta de una verificación de longitud conduce a una escritura de pila fuera de los límites en loadInputBuffers.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/06/2025

Vulnerabilidad en MonicaHQ v4.1.2 (CVE-2024-54999)

Fecha de publicación:
13/01/2025
Idioma:
Español
Se descubrió que MonicaHQ v4.1.2 contiene una vulnerabilidad de inyección del lado del cliente a través del parámetro last_name del módulo de Información general.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/10/2025

Vulnerabilidad en Code-Projects Online Car Rental System 1.0 (CVE-2024-57487)

Fecha de publicación:
13/01/2025
Idioma:
Español
En Code-Projects Online Car Rental System 1.0, la función de carga de archivos no valida las extensiones de archivo o los tipos MIME, lo que permite a un atacante cargar un shell PHP sin ninguna restricción y ejecutar comandos en el servidor.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/04/2025

Vulnerabilidad en Code-Projects Online Car Rental System 1.0 (CVE-2024-57488)

Fecha de publicación:
13/01/2025
Idioma:
Español
Code-Projects Online Car Rental System 1.0 es vulnerable a Cross Site Scripting (XSS) a través del parámetro vehicalorcview en /admin/edit-vehicle.php.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/04/2025

Vulnerabilidad en Ember ZNet (CVE-2024-6352)

Fecha de publicación:
13/01/2025
Idioma:
Español
Un paquete malformado puede provocar un desbordamiento de búfer en la capa APS de la pila Ember ZNet y generar una aserción.
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/04/2026

Vulnerabilidad en Pega Platform (CVE-2024-12211)

Fecha de publicación:
13/01/2025
Idioma:
Español
Las versiones 8.1 a Infinity 24.2.0 de Pega Platform se ven afectadas por un problema de XSS almacenado con el perfil.
Gravedad CVSS v3.1: MEDIA
Última modificación:
29/10/2025

Vulnerabilidad en Samsung (CVE-2024-46919)

Fecha de publicación:
13/01/2025
Idioma:
Español
Se descubrió un problema en los procesadores móviles Samsung Exynos 9820, 9825, 980, 990, 850, 1080, 2100 y 1280. La falta de una verificación de longitud conduce a una escritura de pila fuera de los límites en loadOutputBuffers.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/06/2025