Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el archivo de contraseñas almacenadas en Thunderbird (CVE-2020-6794)

Fecha de publicación:
02/03/2020
Idioma:
Español
Si un usuario ha guardado las contraseñas antes de Thunderbird versión 60 y luego más tarde estableció una contraseña maestra, una copia no cifrada de estas contraseñas aún son accesibles. Esto es debido a que el archivo de contraseñas almacenadas más antiguo no fue eliminado cuando los datos fueron copiados a un nuevo formato a partir de Thunderbird versión 60. La nueva contraseña maestra es agregada sólo en el nuevo archivo. Esto podría permitir la exposición de los datos de las contraseñas almacenadas fuera de las expectativas del usuario. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.5.
Gravedad CVSS v3.1: MEDIA
Última modificación:
01/01/2022

Vulnerabilidad en procesamiento de un mensaje que contiene múltiples firmas S/MIME en Thunderbird (CVE-2020-6795)

Fecha de publicación:
02/03/2020
Idioma:
Español
Cuando se procesa un mensaje que contiene múltiples firmas S/MIME, un bug en el código de procesamiento de MIME causó una desreferencia de puntero null, conllevando a un bloqueo sin explotar. Esta vulnerabilidad afecta a Thunderbird versiones anteriores a 68.5.
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/03/2020

Vulnerabilidad en el compilador IonMonkey JIT en Firefox ESR, Thunderbird, y Firefox (CVE-2019-17026)

Fecha de publicación:
02/03/2020
Idioma:
Español
Una información de alias incorrecta en compilador IonMonkey JIT para establecer los elementos de la matriz podría conllevar a una confusión de tipo. Estamos conscientes de los ataques dirigidos "in the wild" abusando de este fallo. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.4.1, Thunderbird versiones anteriores a 68.4.1, y Firefox versiones anteriores a 72.0.1.
Gravedad CVSS v3.1: ALTA
Última modificación:
04/11/2025

Vulnerabilidad en ibatis-sqlmap en FasterXML jackson-databind (CVE-2020-9547)

Fecha de publicación:
02/03/2020
Idioma:
Español
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.4, maneja inapropiadamente la interacción entre la serialización de gadgets y el tipeo, relacionada a com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig (también se conoce como ibatis-sqlmap).
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en anteros-core en FasterXML jackson-databind (CVE-2020-9548)

Fecha de publicación:
02/03/2020
Idioma:
Español
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.4, maneja inapropiadamente la interacción entre la serialización de gadgets y el tipeo, relacionada a br.com.anteros.dbcp.AnterosDBCPConfig (también se conoce como anteros-core).
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en shaded hikari-config en FasterXML jackson-databind (CVE-2020-9546)

Fecha de publicación:
02/03/2020
Idioma:
Español
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.4 maneja inapropiadamente la interacción entre la serialización de gadgets y el tipeo, relacionada a org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig (también se conoce como shaded hikari-config).
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en un scripting del módulo en Pale Moon (CVE-2020-9545)

Fecha de publicación:
02/03/2020
Idioma:
Español
Pale Moon versiones 28.x en versiones anteriores a la 28.8.4, presenta un fallo de segmentación relacionado con un scripting del módulo, como es demostrado por un sitio web de Lacoste.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/01/2022

Vulnerabilidad en el archivo fmwlan.c en el parámetro de página web formWlanSetup_Wizard en los dispositivos D-Link DIR-615Jx10 (CVE-2020-9534)

Fecha de publicación:
02/03/2020
Idioma:
Español
El archivo fmwlan.c en los dispositivos D-Link DIR-615Jx10, presenta un desbordamiento del búfer en la región stack de la memoria por medio del parámetro de página web formWlanSetup cuando f_radius_ip1 es malformado.
Gravedad CVSS v3.1: ALTA
Última modificación:
26/04/2023

Vulnerabilidad en el archivo fmwlan.c en el parámetro de página web formWlanSetup_Wizard en los dispositivos D-Link DIR-615Jx10 (CVE-2020-9535)

Fecha de publicación:
02/03/2020
Idioma:
Español
El archivo fmwlan.c en los dispositivos D-Link DIR-615Jx10, presenta un desbordamiento del búfer en la región stack de la memoria por medio del parámetro de página web formWlanSetup_Wizard cuando f_radius_ip1 es malformado.
Gravedad CVSS v3.1: ALTA
Última modificación:
26/04/2023

Vulnerabilidad en Sophos HitmanPro.Alert (CVE-2020-9540)

Fecha de publicación:
02/03/2020
Idioma:
Español
Sophos HitmanPro.Alert antes del build 861, permite una escalada de privilegios local.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/07/2021

Vulnerabilidad en la pagina de inicio de sesión de gateway de Mozilla (CVE-2020-6803)

Fecha de publicación:
28/02/2020
Idioma:
Español
Un redireccionamiento abierto está presente en la pagina de inicio de sesión de gateway, lo que podría causar a un usuario ser redireccionado hacia un sitio malicioso después de iniciar sesión.
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/03/2020

Vulnerabilidad en una URL en el gateway de Mozilla (CVE-2020-6804)

Fecha de publicación:
28/02/2020
Idioma:
Español
Una vulnerabilidad de tipo XSS reflejado se presenta dentro del gateway, permitiendo a un atacante diseñar una URL especializada que podría robar el token de autenticación del usuario. Cuando es combinado con una CVE-2020-6803, un atacante podría comprometer completamente el sistema.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/03/2020