Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

CVE-2004-0412

Fecha de publicación:
18/08/2004
Idioma:
Español
Mailman anteriores a 2.1.5 permiten a atacantes remotos obtener contraseñas de usuario mediante peticiones de correo electronico especialmente elaboradas.
Gravedad CVSS v2.0: MEDIA
Última modificación:
16/04/2026

CVE-2004-0425

Fecha de publicación:
18/08/2004
Idioma:
Español
Desbordamiento de búfer basado en el montón en SiteMinder Affilitate Agent 4.x permite a atacantes remotos ejecutar código de su elección mediante una cookie SMPROFILE grande.
Gravedad CVSS v2.0: ALTA
Última modificación:
16/04/2026

CVE-2004-0432

Fecha de publicación:
18/08/2004
Idioma:
Español
ProFTPD 1.2.9 trata las directivas Permitir y Denegar para ACLS basadas en CIDR como si fueran AllowAll (Permitir Todo), lo que podría permitir a clientes FTP saltarse las restricciones de acceso pretendidas.
Gravedad CVSS v2.0: ALTA
Última modificación:
16/04/2026

CVE-2004-0433

Fecha de publicación:
18/08/2004
Idioma:
Español
Múltiples desbordamientos de búfer en cliente Real-Time Streaming Protocol (RTSP) de (1) MPlayer anteriores a 1.0pre4 y (2) xine lib (xine-lib) anteriores a 1-rc4, cuando reproduce secuencias Real trsp (realrtsp), que permiten a atacantes remotos causar una denegación de servivio (caída) y posiblemente ejecutar código de su eleccion mediante (a) URLs largas, (b) respuestas de servidor Real largas, o (c) paquetes de transporte de datos Real (RDT) largos.
Gravedad CVSS v2.0: ALTA
Última modificación:
16/04/2026

CVE-2004-0435

Fecha de publicación:
18/08/2004
Idioma:
Español
Ciertos "errores de programacíón" en la llamada al sistema msync de FreeBSD 5.2.1 y anteriores y 4.10 y anteriores, no maneja adecuadamente la operación MS_INVALIDATE, lo que lleva a problemas de consistencia de caché que permiten al usuario local impedir que ciertos cambios en ficheros se lleven a cabo en el disco.
Gravedad CVSS v2.0: BAJA
Última modificación:
16/04/2026

CVE-2004-0476

Fecha de publicación:
18/08/2004
Idioma:
Español
Desbordamiento de búfer en el encaminador ADSL 3Com OfficeConnect Remote 812 1.1.9.4 permite a atacantes remotos causar una denegación de servicio (reinicio o pérdida de paquetes) mediante una cadena larga conteniendo caractéres de escape de Telnet en el puerto Telnet.
Gravedad CVSS v2.0: MEDIA
Última modificación:
16/04/2026

CVE-2004-0487

Fecha de publicación:
18/08/2004
Idioma:
Español
Un cierto control ActiveX en Symantec Norton Antivirus 2004 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar programas de su elección.
Gravedad CVSS v2.0: ALTA
Última modificación:
16/04/2026

CVE-2004-0490

Fecha de publicación:
18/08/2004
Idioma:
Español
cPanel, cuando se compila Apache 1.3.29 y PHP con la opción mod_phpsuexec, no establece la opción --enable-discard-path, lo que hace que php use la variable SCRIPT_FILENAME para ejecutar un script en lugar de la variable PATH_TRANSLATED, lo que permite a usuarios locales ejecutar código PHP de su elección como otros usuarios mediante una URL que referencia al script del atacante con los privilegios del usuario, una vulnerabilidad distinta de CAN-2004-0529.
Gravedad CVSS v2.0: ALTA
Última modificación:
16/04/2026

CVE-2004-0501

Fecha de publicación:
18/08/2004
Idioma:
Español
Outlook 2003 permite a atacantes remotos saltarse las restricciones de acceso pretendidas y hacer que Outlokk pida una URL de un sitio remoto mediante un mensaje de correo electrónico HTML conteniendo una entidad VML (Vector Markup Language) cuyo parámetro src apunta al sitio remoto, lo que podría permitir a atacantes remotos saber cuando un mensaje ha sido leído, verificar direcciones de correo electrónico válidas, y posiblemente filtrar otra información.
Gravedad CVSS v2.0: MEDIA
Última modificación:
16/04/2026

CVE-2004-0502

Fecha de publicación:
18/08/2004
Idioma:
Español
Outlook 2003, cuando se responde a un mensaje de correo electrónico, almacena ciertos ficheros en una situación predecible para la fuente de una imagen (etiqueta HTML img) del mensaje original, lo que permite a atacantes remotos saltarse restricciones de zonas y explotar otros cosas que dependen de localizaciones impredecibles, como se ha demostrado usando una URI shell:
Gravedad CVSS v2.0: MEDIA
Última modificación:
16/04/2026

CVE-2004-0503

Fecha de publicación:
18/08/2004
Idioma:
Español
Outlook 2003 permite a atacantes remotos saltarse las restricciones de zona por defecto y ejecutar script en ficheros multimedia mediante un mensaje RTF (Rich Text Format) conteniendo un objeto OLE del Reproductor de Medios de Windows, lo que sortea la configuración del Reproductor de Medios de no permitir comandos y puede llevar a la instalación sin preguntar de un ejecutable cuando se explota junto con desprotecciones de localización de fichero predecible, como CAN-2004-0502
Gravedad CVSS v2.0: MEDIA
Última modificación:
16/04/2026

Vulnerabilidad en Mac OS X (CVE-2004-0513)

Fecha de publicación:
18/08/2004
Idioma:
Español
Vulnerabilidad no especificada en Mac OS X versiones anteriores a 10.3.4, tiene un impacto desconocido y vectores de ataque relacionados con "registro de sucesos cuando se siguen llamadas del sistema".
Gravedad CVSS v2.0: ALTA
Última modificación:
16/04/2026