Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el módulo storage maintenance and debugging (CVE-2022-41583)

Fecha de publicación:
14/10/2022
Idioma:
Español
El módulo storage maintenance and debugging presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito de esta vulnerabilidad causará estadísticas incorrectas de este módulo
Gravedad CVSS v3.1: ALTA
Última modificación:
14/05/2025

Vulnerabilidad en el módulo security (CVE-2022-41582)

Fecha de publicación:
14/10/2022
Idioma:
Español
El módulo security presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema
Gravedad CVSS v3.1: ALTA
Última modificación:
14/05/2025

Vulnerabilidad en el módulo HW_KEYMASTER (CVE-2022-41581)

Fecha de publicación:
14/10/2022
Idioma:
Español
El módulo HW_KEYMASTER presenta una vulnerabilidad de no verificar los datos leídos. Una explotación con éxito de esta vulnerabilidad puede causar la construcción maliciosa de datos, lo que resulta en un acceso fuera de límites
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/05/2025

Vulnerabilidad en el módulo MPTCP (CVE-2022-41578)

Fecha de publicación:
14/10/2022
Idioma:
Español
El módulo MPTCP presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito de esta vulnerabilidad puede causar ataques de escalada de privilegios root implementados mediante la modificación de la información del programa
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/05/2025

Vulnerabilidad en el módulo HW_KEYMASTER (CVE-2022-41580)

Fecha de publicación:
14/10/2022
Idioma:
Español
El módulo HW_KEYMASTER presenta una vulnerabilidad de no verificar los datos leídos. La explotación con éxito de esta vulnerabilidad puede causar la construcción maliciosa de datos, lo que resulta en un acceso fuera de límites
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/05/2025

Vulnerabilidad en el módulo rphone (CVE-2022-41576)

Fecha de publicación:
14/10/2022
Idioma:
Español
El módulo rphone presenta un script que puede ser modificado maliciosamente. Una explotación con éxito de esta vulnerabilidad puede causar la implantación de programas irreversibles en los dispositivos de los usuarios
Gravedad CVSS v3.1: ALTA
Última modificación:
14/05/2025

Vulnerabilidad en el servidor del kernel (CVE-2022-41577)

Fecha de publicación:
14/10/2022
Idioma:
Español
El servidor del kernel presenta una vulnerabilidad de no verificar la longitud de los datos transferidos en el espacio de usuario. Una explotación con éxito de esta vulnerabilidad puede causar una lectura fuera de límites en el kernel, que afecta a la confidencialidad y disponibilidad del dispositivo
Gravedad CVSS v3.1: ALTA
Última modificación:
14/05/2025

Vulnerabilidad en la pasarela TRÅDFRI (CVE-2022-39065)

Fecha de publicación:
14/10/2022
Idioma:
Español
Una única trama IEEE 802.15.4 (Zigbee) malformada hace que la pasarela TRÅDFRI no responda, de modo que la iluminación conectada no puede controlarse con la aplicación IKEA Home Smart y el mando a distancia TRÅDFRI. La trama Zigbee malformada es un mensaje de difusión no autenticado, lo que significa que todos los dispositivos vulnerables dentro del rango de radio están afectados. CVSS 3.1, Puntuación Base 6.5, Vector CVSS: 3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/05/2025

Vulnerabilidad en el módulo HIPP (CVE-2022-39011)

Fecha de publicación:
14/10/2022
Idioma:
Español
El módulo HISP presenta una vulnerabilidad de omitir la comprobación de los datos transferidos en el espacio del kernel. Una explotación con éxito de esta vulnerabilidad puede causar el acceso no autorizado al módulo HISP
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025

Vulnerabilidad en la bombilla TRÅDFRI (CVE-2022-39064)

Fecha de publicación:
14/10/2022
Idioma:
Español
Un atacante enviando una sola trama malformada IEEE 802.15.4 (Zigbee) hace que la bombilla TRÅDFRI parpadee, y si reproduce (es decir, reenvía) la misma trama varias veces, la bombilla lleva a cabo un reinicio de fábrica. Esto causa que la bombilla pierda la información de configuración de la red Zigbee y el nivel de luminosidad actual. Después de este ataque, todas las luces son encendidas con el brillo máximo, y un usuario no puede controlar las bombillas ni con la app IKEA Home Smart ni con el mando a distancia TRÅDFRI. La trama Zigbee malformada es un mensaje de difusión no autenticado, lo que significa que todos los dispositivos vulnerables dentro del rango de radio están afectados. CVSS 3.1, Puntuación Base 7.1, Vector: CVSS: 3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025

Vulnerabilidad en el módulo HIPP (CVE-2022-38986)

Fecha de publicación:
14/10/2022
Idioma:
Español
El módulo HIPP presenta una vulnerabilidad de no verificar los datos transferidos en el espacio del kernel. Una explotación con éxito de esta vulnerabilidad puede causar un acceso fuera de límites al módulo HIPP y la manipulación de la tabla de páginas, afectando a la confidencialidad y disponibilidad del dispositivo
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
15/05/2025

Vulnerabilidad en el módulo HIPP (CVE-2022-38998)

Fecha de publicación:
14/10/2022
Idioma:
Español
El módulo HISP presenta una vulnerabilidad de no verificar los datos transferidos en el espacio del kernel. Una explotación con éxito de esta vulnerabilidad causará una lectura fuera de límites, lo que afecta la confidencialidad de los datos
Gravedad CVSS v3.1: ALTA
Última modificación:
15/05/2025