Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2025-14318

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Improper access checks in M-Files Server before 25.12.15491.7 allows users to download files through M-Files Web using Web Companion despite Print and Download Prevention module being enabled.
Gravedad CVSS v4.0: MEDIA
Última modificación:
19/12/2025

CVE-2025-10019

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Authorization Bypass Through User-Controlled Key vulnerability in codepeople Contact Form Email contact-form-to-email allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Contact Form Email: from n/a through
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/12/2025

CVE-2025-68462

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Freedombox before 25.17.1 does not set proper permissions for the backups-data directory, allowing the reading of dump files of databases.
Gravedad CVSS v3.1: BAJA
Última modificación:
18/12/2025

CVE-2025-68463

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Bio.Entrez in Biopython through 186 allows doctype XXE.
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/12/2025

CVE-2025-47382

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Memory corruption while loading an invalid firmware in boot loader.
Gravedad CVSS v3.1: ALTA
Última modificación:
18/12/2025

CVE-2025-47387

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Memory Corruption when processing IOCTLs for JPEG data without verification.
Gravedad CVSS v3.1: ALTA
Última modificación:
18/12/2025

CVE-2025-68459

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** RG - AP180, Indoor Wall Plate Wireless AP AP180 series provided by Ruijie Networks Co., Ltd. contain an OS command injection vulnerability. An arbitrary OS command may be executed on the product by an attacker who logs in to the CLI service.
Gravedad CVSS v4.0: ALTA
Última modificación:
18/12/2025

CVE-2025-47372

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Memory Corruption when a corrupted ELF image with an oversized file size is read into a buffer without authentication.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
23/12/2025

CVE-2025-47350

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Memory corruption while handling concurrent memory mapping and unmapping requests from a user-space application.
Gravedad CVSS v3.1: ALTA
Última modificación:
23/12/2025

CVE-2025-47320

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Memory corruption while processing MFC channel configuration during music playback.
Gravedad CVSS v3.1: ALTA
Última modificación:
18/12/2025

CVE-2025-47321

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Memory corruption while copying packets received from unix clients.
Gravedad CVSS v3.1: ALTA
Última modificación:
18/12/2025

CVE-2025-47322

Fecha de publicación:
18/12/2025
Idioma:
Inglés
*** Pendiente de traducción *** Memory corruption while handling IOCTL calls to set mode.
Gravedad CVSS v3.1: ALTA
Última modificación:
18/12/2025