Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en productos HP (CVE-2018-5923)

Fecha de publicación:
27/03/2019
Idioma:
Español
En HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed y HP OfficeJet Enterprise Printers, la comprobación de firmas de la aplicación de solución podría permitir la ejecución de código arbitrario.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
18/04/2019

Vulnerabilidad en HP Support Assistant (CVE-2018-5927)

Fecha de publicación:
27/03/2019
Idioma:
Español
HP Support Assistant, en versiones anteriores a la 8.7.50.3, permite que una persona no autorizada con acceso local cargue código arbitrario.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/10/2019

Vulnerabilidad en software HP Remote Graphics (CVE-2018-5926)

Fecha de publicación:
27/03/2019
Idioma:
Español
Se identificó una posible vulnerabilidad en el proceso de autenticación de certificado del software HP Remote Graphics versión 7.5.0 y anteriores.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
10/02/2020

Vulnerabilidad en ABUS Secvest (CVE-2019-9860)

Fecha de publicación:
27/03/2019
Idioma:
Español
Debido a la comunicación de señales no cifrada y a la predecibilidad de los códigos evolutivos, un atacante puede "desincronizar" un control remoto inalámbrico de ABUS Secvest (FUBE50014 o FUBE50015), relacionado con su sistema de alarma inalámbrica Secvest controlada FUAA50000 3.01.01, por lo que los comandos enviados por el control remoto ya no se aceptan.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/07/2021

Vulnerabilidad en ABUS Secvest (CVE-2019-9862)

Fecha de publicación:
27/03/2019
Idioma:
Español
Se ha descubierto un problema en el sistema de alarma inalámbrica ABUS Secvest FUAA50000 3.01.01, junto con el control remoto Secvest FUBE50014 o FUBE50015. Debido a la falta de la "transmisión de señal cifrada", un atacante puede espiar datos sensibles en texto claro (por ejemplo, el estado actual del código evolutivo).
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/08/2020

Vulnerabilidad en ABUS Secvest (CVE-2019-9863)

Fecha de publicación:
27/03/2019
Idioma:
Español
Debido al uso de un algoritmo inseguro para códigos evolutivos en el sistema de alarma inalámbrica ABUS Secvest FUAA50000 3.01.01 y sus controles remotos FUBE50014 y FUBE50015, un atacante puede predecir códigos evolutivos futuros y, así, controlar remotamente el sistema de alarma de forma no autorizada.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
21/07/2021

Vulnerabilidad en la aplicación an para iOS (CVE-2019-5927)

Fecha de publicación:
27/03/2019
Idioma:
Español
Vulnerabilidad de salto de directorio en la aplicación "an" para iOS, en versiones 3.2.0 y anteriores, permite que un atacante remoto lea archivos arbitrarios mediante vectores sin especificar.
Gravedad CVSS v3.1: ALTA
Última modificación:
27/03/2019

Vulnerabilidad en KinagaCMS (CVE-2019-5926)

Fecha de publicación:
27/03/2019
Idioma:
Español
Vulnerabilidad de Cross-Site Scripting (XSS) en KinagaCMS, en versiones anteriores a la 6.5, permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores sin especificar.
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/08/2019

Vulnerabilidad en Rails (CVE-2019-5419)

Fecha de publicación:
27/03/2019
Idioma:
Español
Hay una posible vulnerabilidad de denegación de servicio (DoS) en la vista de acción en Rails, en versiones anteriores a las 5.2.2.1, 5.1.6.2, 5.0.7.2 y 4.2.11.1 donde las cabeceras de aceptación especialmente manipuladas pueden provocar que dicha vista consuma el 100 % de la CPU y haga que el servidor deje de responder.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en Rails (CVE-2019-5420)

Fecha de publicación:
27/03/2019
Idioma:
Español
Una vulnerabilidad de ejecución remota de código en el modo de desarrollo de Rails, en versiones anteriores a la 5.2.2.1 y la 6.0.0.beta3, podría permitir que un atacante adivine el token secreto del modo de desarrollo generado automáticamente. Este token secreto puede emplearse en combinación con otros internals de Rails para escalar a un exploit de ejecución remota de código.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en contenido del archivo en la Vista de acción (CVE-2019-5418)

Fecha de publicación:
27/03/2019
Idioma:
Español
Existe una vulnerabilidad de Divulgación del contenido del archivo en la Vista de acción versión anterior a .2.2.1, versión anterior a 1.6.2, versión anterior a 5.0.7.2, versión anterior a 4.2.11.1 y v3, donde los encabezados de aceptación especialmente diseñados pueden exponer el contenido de archivos arbitrarios en el sistema de archivos del sistema de destino. .
Gravedad CVSS v3.1: ALTA
Última modificación:
30/10/2025

Vulnerabilidad en PowerAct Pro Master Agent (CVE-2018-16207)

Fecha de publicación:
27/03/2019
Idioma:
Español
PowerAct Pro Master Agent para Windows, en versiones 5.13 y anteriores, permite que los atacantes autenticados omitan las restricciones de acceso para alterar o editar archivos no autorizados mediante vectores sin especificar.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/10/2019