Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

CVE-2026-0271

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** A privilege escalation (PE) vulnerability in the Palo Alto Networks Prisma Access Agent app on Linux devices enables a local user to execute code with elevated privileges.<br /> <br /> <br /> <br /> This does not impact Prisma Access Agent on Windows, macOS, iOS, Android, or ChromeOS.
Gravedad CVSS v4.0: MEDIA
Última modificación:
11/06/2026

CVE-2026-0272

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** A privilege escalation vulnerability in Palo Alto Networks PAN-OS® software allows an authenticated administrator with access to the Command Line Interface (CLI) to perform actions on the device with root privileges.<br /> <br /> <br /> <br /> The security risk posed by this issue is significantly minimized when CLI access is restricted to a limited group of administrators and by restricting access to the management interface to only trusted internal IP addresses according to our recommended best practice deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 .<br /> <br /> <br /> <br /> This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series).<br /> <br /> Cloud NGFW, and Prisma® Access are not impacted by this vulnerability.
Gravedad CVSS v4.0: MEDIA
Última modificación:
11/06/2026

CVE-2026-0273

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** A command injection vulnerability in Palo Alto Networks PAN-OS® software enables an authenticated administrator to bypass system restrictions and run arbitrary commands as a root user. To be able to exploit this issue, the user must have access to the PAN-OS CLI or Web UI.<br /> <br /> The security risk posed by this issue is significantly minimized when CLI access is restricted to a limited group of administrators and by restricting access to the management web interface to only trusted internal IP addresses according to our recommended best practice deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 .<br /> <br /> This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series).<br /> <br /> Cloud NGFW and Prisma® Access are not affected by this vulnerability.
Gravedad CVSS v4.0: MEDIA
Última modificación:
11/06/2026

CVE-2026-0267

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** An information exposure vulnerability in the Palo Alto Networks GlobalProtect app on macOS enables a local user to learn the configured passcodes for disabling, disconnecting, or uninstalling the GlobalProtect app. After the passcode is known, the user can perform these actions even if the GlobalProtect app configuration would not normally permit them to do so.
Gravedad CVSS v4.0: MEDIA
Última modificación:
11/06/2026

CVE-2026-0268

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** A security control bypass vulnerability in Prisma Access Agent for Linux allows a local attacker to route network traffic outside the VPN tunnel.<br /> <br /> <br /> <br /> This does not impact Prisma Access Agent on Windows, macOS, iOS, Android, or ChromeOS.
Gravedad CVSS v4.0: MEDIA
Última modificación:
11/06/2026

CVE-2026-0269

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** A memory corruption vulnerability in the processing of tunnel traffic in Palo Alto Networks PAN-OS® software allows an authenticated user to initiate system reboots using a maliciously crafted packet. Repeated attempts to initiate a reboot causes the firewall to enter maintenance mode.<br /> <br /> <br /> <br /> Panorama, Cloud NGFW, and Prisma® Access are not impacted by this vulnerability.
Gravedad CVSS v4.0: MEDIA
Última modificación:
11/06/2026

CVE-2026-0270

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** A path traversal vulnerability in Palo Alto Networks Cortex XSOAR engine software running on Linux allows an unauthenticated attacker on an adjacent network, with the ability to intercept and manipulate network response traffic via a man-in-the-middle (MITM) attack, to write arbitrary files to the host.
Gravedad CVSS v4.0: MEDIA
Última modificación:
11/06/2026

CVE-2026-0266

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** A cross-site scripting (XSS) vulnerability in Palo Alto Networks PAN-OS® software enables a malicious authenticated administrator to store a JavaScript payload using the web interface. <br /> <br /> This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series).<br /> <br /> Cloud NGFW and Prisma® Access are not affected by this vulnerability.
Gravedad CVSS v4.0: BAJA
Última modificación:
11/06/2026

CVE-2022-48575

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** A person with access to a Mac may be able to bypass Login Window. A consistency issue was addressed with improved state handling. This issue is fixed in macOS Monterey 12.4.
Gravedad CVSS v3.1: BAJA
Última modificación:
11/06/2026

CVE-2022-26758

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** A malicious application may cause unexpected changes in memory shared between processes. A memory corruption issue was addressed with improved state management. This issue is fixed in macOS Monterey 12.4.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/06/2026

CVE-2026-46683

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** Snappy is a PHP library allowing thumbnail, snapshot or PDF generation from a url or a html page. Prior to version 1.7.0, there is a SSRF and local file read vulnerability via the xsl-style-sheet option. This issue has been patched in version 1.7.0.
Gravedad CVSS v4.0: MEDIA
Última modificación:
10/06/2026

CVE-2026-50127

Fecha de publicación:
10/06/2026
Idioma:
Inglés
*** Pendiente de traducción *** Weblate is a web based localization tool. From version 5.15 to before version 2026.6, Weblate&amp;#39;s VCS_RESTRICT_PRIVATE did not properly account for some transitional IPv6 ranges, multicast addresses, or some semi-private IPv4 ranges, which allowed some addresses to bypass private range restrictions. This issue has been patched in version 2026.6.
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/06/2026