Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Kodi (CVE-2017-8314)

Fecha de publicación:
23/05/2017
Idioma:
Español
Directorio Traversal en la función integrada de extracción de Zip en Kodi 17.1 y versiones anteriores permite escritura arbitraria de archivos en disco a través de un archivo Zip como subtítulos
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en CreateHtmlSubtitle en VLC de VideoLAN (CVE-2017-8310)

Fecha de publicación:
23/05/2017
Idioma:
Español
Lectura de fuera de límites del heap en la función CreateHtmlSubtitle en VLC versiones 2.2.x de VideoLAN, debido a la falta de comprobación de terminación de cadena permite a los atacantes leer datos más allá de la memoria asignada y potencialmente bloquear el proceso (causando una denegación de servicio) por medio de un archivo de subtítulos especialmente diseñados.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en ParseJSS en VLC (CVE-2017-8311)

Fecha de publicación:
23/05/2017
Idioma:
Español
Potencial desbordamiento de búfer en la región heap de la memoria en ParseJSS en VLC anterior a versión 2.2.5 de VideoLAN, debido a una omisión del terminador NULL en una cadena de entrada permite a los atacantes ejecutar código arbitrario por medio de un archivo de subtítulos especialmente diseñado.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en ParseJSS en VideoLAN VLC (CVE-2017-8312)

Fecha de publicación:
23/05/2017
Idioma:
Español
Una lectura fuera del límite de la pila en ParseJSS en VideoLAN VLC debido a la falta de comprobación de longitud de la cadena permite a los atacantes leer datos no inicializados de la pila por medio de un archivo de subtítulos creado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en VideoLAN (CVE-2017-8313)

Fecha de publicación:
23/05/2017
Idioma:
Español
Lectura fuera de límites del heap en ParseJSS en VLC anterior a versión 2.2.5 de VideoLAN, debido a la falta de comprobación de terminación de cadena permite a los atacantes leer datos más allá de la memoria asignada y potencialmente bloquear el proceso por medio de un archivo de subtítulos especialmente diseñado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en Config-Model (CVE-2017-0373)

Fecha de publicación:
23/05/2017
Idioma:
Español
La implementación gen_class_pod en lib/Config/Model/Utils/GenClassPod.pm en Config-Model (conocido como libconfig-model-perl) anterior a la versión 2.102 tiene una peligrosa línea "use lib", que permite a atacantes remotos tener un impacto no especificado a través de un archivo de paquete Debian manipulado.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en Config-Model (CVE-2017-0374)

Fecha de publicación:
23/05/2017
Idioma:
Español
lib/Config/Model.pm en Config-Model (conocido como libconfig-model-perl) anterior a la versión 2.102 permite a los usuarios locales obtener privilegios a través de un modelo creado en el directorio de trabajo actual, relacionado con el uso de "." con el array INC.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en FortiOS de Fortinet (CVE-2017-3128)

Fecha de publicación:
23/05/2017
Idioma:
Español
Una vulnerabilidad tipo XSS (Cross-Site-Scripting) almacenado en FortiOS de Fortinet, permite a los atacantes ejecutar código o comandos no autorizados por medio del parámetro policy global-label.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en En Open vSwitch (OvS) (CVE-2017-9214)

Fecha de publicación:
23/05/2017
Idioma:
Español
En Open vSwitch (OvS) versión 2.7.0, mientras analiza un mensaje OFPT_QUEUE_GET_CONFIG_REPLY tipo OFP versión 1.0, se presenta una lectura excesiva búfer causada por un desbordamiento de enteros sin signo en la función “ofputil_pull_queue_get_config_reply10” en la biblioteca “lib/ofp-util.c”.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/04/2025

Vulnerabilidad en FillRowFormat de Antenna House DMC HTMLFilte (CVE-2017-2783)

Fecha de publicación:
23/05/2017
Idioma:
Español
Existe una vulnerabilidad de corrupción de heap explotable en la funcionalidad FillRowFormat de Antenna House DMC HTMLFilter que es enviada con MarkLogic versión 8.0-6. Un archivo xls especialmente diseñado puede causar una corrupción de heap, resultando en la ejecución de código arbitraria. Un atacante puede enviar y proporcionar un archivo xls malicioso para desencadenar esta vulnerabilidad.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en UnCompressUnicode de Antenna House DMC (CVE-2017-2793)

Fecha de publicación:
23/05/2017
Idioma:
Español
Existe una vulnerabilidad de corrupción del heap explotable en la funcionalidad UnCompressUnicode de Antenna House DMC HTMLFilter utilizado por MarkLogic versión 8.0-6. Un archivo xls especialmente diseñado puede causar una corrupción del heap, resultando en la ejecución de código arbitraria. Un atacante puede enviar y proporcionar archivos XLS maliciosos para desencadenar esta vulnerabilidad.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en DHFSummary de AntennaHouse DMC HTMLFilter MarkLogic (CVE-2017-2794)

Fecha de publicación:
23/05/2017
Idioma:
Español
Existe una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria explotable en la funcionalidad DHFSummary de AntennaHouse DMC HTMLFilter utilizado por MarkLogic versión 8.0-6. Un archivo PPT especialmente diseñado puede causar una corrupción de pila resultando en la ejecución de código arbitraria. Un atacante puede enviar y proporcionar un archivo PPT malicioso para desencadenar esta vulnerabilidad.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025