Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

CVE-2023-47170

Fecha de publicación:
05/02/2024
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: This candidate was in a CNA pool that was not assigned to any issues during 2023.
Gravedad: Pendiente de análisis
Última modificación:
05/02/2024

Vulnerabilidad en Malwarebytes Binisoft Windows Firewall Control (CVE-2024-25089)

Fecha de publicación:
04/02/2024
Idioma:
Español
Malwarebytes Binisoft Windows Firewall Control anterior a 6.9.9.2 permite a atacantes remotos ejecutar código arbitrario a través de canalizaciones con nombre gRPC.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
26/08/2024

Vulnerabilidad en LTOS-Web-Interface en Meinberg LANTIME-Firmware (CVE-2021-46902)

Fecha de publicación:
04/02/2024
Idioma:
Español
Se descubrió un problema en LTOS-Web-Interface en Meinberg LANTIME-Firmware antes de 6.24.029 MBGID-9343 y 7 antes de 7.04.008 MBGID-6303. La validación de rutas se maneja mal y, por lo tanto, un administrador puede leer o eliminar archivos en violación de los controles de acceso esperados.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2025

Vulnerabilidad en LTOS-Web-Interface en Meinberg LANTIME-Firmware (CVE-2021-46903)

Fecha de publicación:
04/02/2024
Idioma:
Español
Se descubrió un problema en LTOS-Web-Interface en Meinberg LANTIME-Firmware antes de 6.24.029 MBGID-9343 y 7 antes de 7.04.008 MBGID-6303. Un administrador puede eliminar las cuentas de usuario requeridas (en violación del control de acceso esperado).
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2025

Vulnerabilidad en libexpat (CVE-2023-52425)

Fecha de publicación:
04/02/2024
Idioma:
Español
libexpat hasta 2.5.0 permite una denegación de servicio (consumo de recursos) porque se requieren muchos análisis completos en el caso de un token grande para el cual se necesitan múltiples rellenos de búfer.
Gravedad CVSS v3.1: ALTA
Última modificación:
04/11/2025

Vulnerabilidad en libexpat (CVE-2023-52426)

Fecha de publicación:
04/02/2024
Idioma:
Español
libexpat hasta 2.5.0 permite la expansión recursiva de entidades XML si XML_DTD no está definido en el momento de la compilación.
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/11/2025

Vulnerabilidad en Yarn (CVE-2021-4435)

Fecha de publicación:
04/02/2024
Idioma:
Español
Se encontró una vulnerabilidad de ruta de búsqueda no confiable en Yarn. Cuando una víctima ejecuta ciertos comandos de Yarn en un directorio con contenido controlado por un atacante, se podrían ejecutar comandos maliciosos de formas inesperadas.
Gravedad CVSS v3.1: ALTA
Última modificación:
13/02/2024

Vulnerabilidad en Artifex Ghostscript (CVE-2020-36773)

Fecha de publicación:
04/02/2024
Idioma:
Español
Artifex Ghostscript anterior a 9.53.0 tiene una escritura y un use-after-free fuera de los límites en devices/vector/gdevtxtw.c (para txtwrite) porque un código de un solo carácter en un documento PDF se puede asignar a más de un punto de código Unicode. (por ejemplo, para una ligadura).
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
22/05/2025

Vulnerabilidad en credit-protocol (CVE-2018-25098)

Fecha de publicación:
04/02/2024
Idioma:
Español
NO SOPORTADO CUANDO ASIGNADO Se encontró una vulnerabilidad en blockmason credit-protocol. Ha sido declarada como problemática. Afectada por esta vulnerabilidad es la función executeUcacTx del archivo contracts/CreditProtocol.sol del componente UCAC Gestor. La manipulación conduce a denegación de servicio. Este producto no utiliza versionado. Por esta razón, la información sobre las versiones afectadas y no afectadas no está disponible. El parche se llama 082e01f18707ef995e80ebe97fcedb229a55efc5. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-252799. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son soportados por el mantenedor.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en libxml2 (CVE-2024-25062)

Fecha de publicación:
04/02/2024
Idioma:
Español
Se descubrió un problema en libxml2 anterior a 2.11.7 y 2.12.x anterior a 2.12.5. Cuando se utiliza la interfaz del Lector XML con la validación DTD y la expansión XInclude habilitada, el procesamiento de documentos XML manipulados puede generar un use-after-free de xmlValidatePopElement.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/11/2025

Vulnerabilidad en kernel de Linux (CVE-2023-6240)

Fecha de publicación:
04/02/2024
Idioma:
Español
Se encontró una fuga de canal lateral de vulnerabilidad de Marvin en la operación de descifrado RSA en el kernel de Linux. Este problema puede permitir que un atacante de red descifre textos cifrados o falsifique firmas, limitando los servicios que utilizan esa clave privada.
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2024

Vulnerabilidad en Intranet del Monterroso (CVE-2019-25159)

Fecha de publicación:
04/02/2024
Idioma:
Español
Se encontró una vulnerabilidad en mpedraza2020 Intranet del Monterroso hasta la versión 4.50.0. Ha sido clasificada como crítica. Esto afecta una parte desconocida del archivo config/cargos.php. La manipulación del argumento dni_profe lleva a una inyección SQL. La actualización a la versión 4.51.0 puede solucionar este problema. El identificador del parche es 678190bee1dfd64b54a2b0e88abfd009e78adce8. Se recomienda actualizar el componente afectado. El identificador VDB-252717 fue asignado a esta vulnerabilidad.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024