Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Canon Inc. (CVE-2025-14232)

Fecha de publicación:
16/01/2026
Idioma:
Español
Desbordamiento de búfer en el procesamiento XML de archivos XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*), lo que puede permitir a un atacante en el segmento de red provocar que el producto afectado deje de responder o ejecutar código arbitrario. *: Satera LBP670C Series/Satera MF750C Series firmware v06.02 y anteriores vendidos en Japón. Color imageCLASS LBP630C/Color imageCLASS MF650C Series/imageCLASS LBP230 Series/imageCLASS X LBP1238 II/imageCLASS MF450 Series/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II firmware v06.02 y anteriores vendidos en EE. UU. i-SENSYS LBP630C Series/i-SENSYS MF650C Series/i-SENSYS LBP230 Series/1238P II/1238Pr II/i-SENSYS MF450 Series/i-SENSYS MF550 Series/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II firmware v06.02 y anteriores vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Canon Inc. (CVE-2025-14233)

Fecha de publicación:
16/01/2026
Idioma:
Español
Liberación de memoria no válida en el procesamiento de eliminación de archivos CPCA en impresoras multifunción para pequeñas oficinas e impresoras láser(*) lo que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y anteriores de las series Satera LBP670C/Satera MF750C vendidos en Japón. firmware v06.02 y anteriores de las series Color imageCLASS LBP630C/Color imageCLASS MF650C/imageCLASS LBP230/imageCLASS X LBP1238 II/imageCLASS MF450/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II vendidos en EE. UU. firmware v06.02 y anteriores de las series i-SENSYS LBP630C/i-SENSYS MF650C/i-SENSYS LBP230/1238P II/1238Pr II/i-SENSYS MF450/i-SENSYS MF550/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Canon Inc. (CVE-2025-14234)

Fecha de publicación:
16/01/2026
Idioma:
Español
Desbordamiento de búfer en el procesamiento de listas CPCA en impresoras multifunción para pequeñas oficinas e impresoras láser(*) lo que puede permitir a un atacante en el segmento de red desencadenar que el producto afectado deje de responder o ejecutar código arbitrario. *: Firmware v06.02 y anteriores de las series Satera LBP670C/Satera MF750C vendidos en Japón. Firmware v06.02 y anteriores de Color imageCLASS LBP630C/Color imageCLASS MF650C Series/imageCLASS LBP230 Series/imageCLASS X LBP1238 II/imageCLASS MF450 Series/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II vendidos en EE. UU. Firmware v06.02 y anteriores de i-SENSYS LBP630C Series/i-SENSYS MF650C Series/i-SENSYS LBP230 Series/1238P II/1238Pr II/i-SENSYS MF450 Series/i-SENSYS MF550 Series/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en Canon Inc. (CVE-2025-14235)

Fecha de publicación:
16/01/2026
Idioma:
Español
Desbordamiento de búfer en el procesamiento de datos fpgm de fuente XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*), lo que puede permitir a un atacante en el segmento de red desencadenar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y anteriores de las series Satera LBP670C/Satera MF750C vendidos en Japón. firmware v06.02 y anteriores de las series Color imageCLASS LBP630C/Color imageCLASS MF650C/imageCLASS LBP230/imageCLASS X LBP1238 II/imageCLASS MF450/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II vendidos en EE. UU. firmware v06.02 y anteriores de las series i-SENSYS LBP630C/i-SENSYS MF650C/i-SENSYS LBP230/1238P II/1238Pr II/i-SENSYS MF450/i-SENSYS MF550/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II vendidos en Europa.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
26/01/2026

Vulnerabilidad en WibuKey Runtime de Wibu (CVE-2021-47810)

Fecha de publicación:
16/01/2026
Idioma:
Español
WibuKey Runtime 6.51 contiene una vulnerabilidad de ruta de servicio sin comillas en el servicio WkSvW32.exe que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en 'C:\PROGRAM FILES (X86)\WIBUKEY\SERVER\WkSvW32.exe' para inyectar ejecutables maliciosos y escalar privilegios.
Gravedad CVSS v4.0: ALTA
Última modificación:
30/01/2026

Vulnerabilidad en Grocery crud (CVE-2021-47811)

Fecha de publicación:
16/01/2026
Idioma:
Español
Grocery Crud 1.6.4 contiene una vulnerabilidad de inyección SQL en el parámetro order_by que permite a atacantes remotos manipular consultas de base de datos. Los atacantes pueden inyectar código SQL malicioso a través del parámetro order_by[] en solicitudes POST al endpoint ajax_list para potencialmente extraer o modificar información de la base de datos.
Gravedad CVSS v4.0: ALTA
Última modificación:
02/02/2026

Vulnerabilidad en GravCMS de Getgrav (CVE-2021-47812)

Fecha de publicación:
16/01/2026
Idioma:
Español
GravCMS 1.10.7 contiene una vulnerabilidad no autenticada que permite a atacantes remotos escribir configuración YAML arbitraria y ejecutar código PHP a través del endpoint del programador. Los atacantes pueden exploit el parámetro admin-nonce para inyectar cargas útiles codificadas en base64 y crear trabajos personalizados maliciosos con ejecución de comandos del sistema.
Gravedad CVSS v4.0: CRÍTICA
Última modificación:
02/02/2026

Vulnerabilidad en NBMonitor de Nsauditor (CVE-2021-47814)

Fecha de publicación:
16/01/2026
Idioma:
Español
NBMonitor 1.6.8 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación desbordando el campo de entrada del código de registro. Los atacantes pueden pegar un búfer de 256 caracteres en el campo de clave de registro para desencadenar un bloqueo de la aplicación y una posible inestabilidad del sistema.
Gravedad CVSS v4.0: MEDIA
Última modificación:
29/01/2026

Vulnerabilidad en Backup Key Recovery de Nsauditor (CVE-2021-47813)

Fecha de publicación:
16/01/2026
Idioma:
Español
Backup Key Recovery 2.2.7 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes provocar la caída de la aplicación desbordando el campo de entrada del código de registro. Los atacantes pueden pegar un búfer grande de 256 caracteres repetidos en el campo de la clave de registro para desencadenar inestabilidad en la aplicación y una posible caída.
Gravedad CVSS v4.0: MEDIA
Última modificación:
15/04/2026

Vulnerabilidad en Disk Savvy de Disksavvy (CVE-2021-47805)

Fecha de publicación:
16/01/2026
Idioma:
Español
Disk Savvy 13.6.14 contiene una vulnerabilidad de ruta de servicio sin comillas en la configuración de su servicio de Windows que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en los binarios del servicio para inyectar ejecutables maliciosos que se ejecutarán con privilegios elevados de LocalSystem.
Gravedad CVSS v4.0: ALTA
Última modificación:
21/01/2026

Vulnerabilidad en Dup Scout 13.5.28 - 'Multiple' Unquoted Service Path (CVE-2021-47806)

Fecha de publicación:
16/01/2026
Idioma:
Español
Dup Scout 13.5.28 contiene una vulnerabilidad de ruta de servicio sin comillas en la configuración de su servicio de Windows que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden exploit la ruta sin comillas en 'C:\Program Files\Dup Scout Server\bin\dupscts.exe' para inyectar ejecutables maliciosos y escalar privilegios.
Gravedad CVSS v4.0: ALTA
Última modificación:
30/01/2026

Vulnerabilidad en Sync Breeze (CVE-2021-47807)

Fecha de publicación:
16/01/2026
Idioma:
Español
Sync Breeze 13.6.18 contiene una vulnerabilidad de ruta de servicio sin comillas en la configuración de su servicio de Windows que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden exploit la ruta sin comillas en los binarios del servicio ubicados en directorios de 'Archivos de programa' para inyectar ejecutables maliciosos y escalar privilegios.
Gravedad CVSS v4.0: ALTA
Última modificación:
30/01/2026