Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en NVIDIA Update Service distribuido en los controladores de NVIDIA (CVE-2013-0111)

Fecha de publicación:
08/04/2013
Idioma:
Español
daemonu.exe (también conocido como NVIDIA Update Service Daemon), distribuido con los controladores NVIDIA anterior a v307.78 y Release v310 anterior a v311.00, en Windows, le falta el carácter "(comillas dobles) en la ruta del servicio, lo que permite a usuarios locales obtener privilegios a través de un Troyano.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en driver NVIDIA GPU (CVE-2013-0131)

Fecha de publicación:
08/04/2013
Idioma:
Español
Desbordamiento de búfer en el driver NVIDIA GPU anterior a v304.88, v310.x anterior a v310.44, y v313.x anterior a v313.30 para el sistema X Window en UNIX, cuando el modo de NoScanout está activado, permite a usuarios remotos autenticados ejecutar código arbitrario a través de un cursor ARGB grande.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en Controlador NVIDIA (CVE-2013-0109)

Fecha de publicación:
08/04/2013
Idioma:
Español
El controlador NVIDIA anterior a v307.78, y Release v310 anterior a v311.00, en el controlador del servicio NVIDIA Display en Windows, no controla correctamente las excepciones, lo que permite a usuarios locales conseguir privilegios o causar una denegación de servicio (sobrescritura de memoria) a través de una aplicación manipulada.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en el componente Novell Kanaka para Novell Enterprise Server en OS X (CVE-2013-2770)

Fecha de publicación:
07/04/2013
Idioma:
Español
La funcionalidad de instalación en el componente Novell Kanaka anterior a 2.8 para Novell Enterprise Server en OS X no verifica el certificado X.509 del servidor durante la sesión SSL, lo que permite a atacantes MiTM suplantar a los servidores a través de un certificado de su elección.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en IBM Scale Out Network Attached Storage (CVE-2012-0706)

Fecha de publicación:
07/04/2013
Idioma:
Español
IBM Scale Out Network Attached Storage (SONAS) 1.3 anterior a 1.3.2.3, requiere el almacenamiento en texto planto de las credenciales LDAP sin recomendar una cuenta con menos privilegios, lo que podría permitir a atacantes obtener información sensible del servidor aprovechando el acceso root en una máquina cliente.
Gravedad CVSS v2.0: BAJA
Última modificación:
11/04/2025

Vulnerabilidad en Servidor Web de vpnconf.exe en Cogent Real-Time Systems, Cogent DataHub, OPC DataHub, Cascade DataHub, y DataHub QuickTrend (CVE-2013-0680)

Fecha de publicación:
05/04/2013
Idioma:
Español
Desbordamiento de búfer basado en pila en el servidor Web de vpnconf.exe en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0, permite a atacantes remotos provocar una denegación de servicio (caída del demonia) o posiblemente ejecutar código a través de una cabecera HTTP larga.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en Cogent Real-Time Systems Cogent DataHub, Cascade DataHub, OPC DataHub y DataHub QuickTrend (CVE-2013-0681)

Fecha de publicación:
05/04/2013
Idioma:
Español
Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a atacantes remotos provocar una denegación de servicio (des-referencia a puntero nulo y caída de aplicación) a través de datos mal formados en un comando de texto formateado.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en Cogent Real-Time Systems Cogent DataHub (CVE-2013-0682)

Fecha de publicación:
05/04/2013
Idioma:
Español
Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub asnteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 no manejan las excepciones de forma adecuada, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código a través de datos mal generados en un comando de texto formateado, conduciendo un acceso fuera del límite a (1) memoria dinámica o (2) pila de memoria.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en El cliente demo de DataSim and DataPid en Cogent Real-Time Systems Cogent DataHub (CVE-2013-0683)

Fecha de publicación:
05/04/2013
Idioma:
Español
El cliente demo de DataSim and DataPid en Cogent Real-Time Systems Cogent DataHub anteriores a v7.3.0, OPC DataHub anteriores a v6.4.22, Cascade DataHub anteriores a v6.4.22 en Windows, y DataHub QuickTrend anteriores a v7.3.0 permite a servidores remotos provocar una denegación de servicio (acceso a puntero incorrecto y caída del cliente)a través de datos mal formados en comanto de texto formateado.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en llamada al sistema clone en el kernel Linux (CVE-2013-1858)

Fecha de publicación:
05/04/2013
Idioma:
Español
La implementación de la llamada al sistema clone en el kernel Linux anteriores a v3.8.3 no maneja de forma adecuada la combinación de las «flags» CLONE_NEWUSER y CLONE_FS, lo que permite a usuarios locales obtener privilegios llamando a chroot aprovechando la compartición del directorio / entre un proceso padre y un proceso hijo.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en Cisco Tivoli Business Service Manager (TBSM) en Hosted Collaboration Mediation (HCM) en Cisco Hosted Collaboration Solution (CVE-2013-1174)

Fecha de publicación:
05/04/2013
Idioma:
Español
Cisco Tivoli Business Service Manager (TBSM) en Hosted Collaboration Mediation (HCM) en Cisco Hosted Collaboration Solution permite a a atacantes remotos provocar una denegación de servicio (cuelgue temporal del servicio) mediante el envío de algunos paquetes TCP a ciertos puertos, también conocido como Bug ID CSCue03703.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en HTTPD en IBM Netezza Performance Portal (CVE-2013-0470)

Fecha de publicación:
05/04/2013
Idioma:
Español
HTTPD en IBM Netezza Performance Portal v1.0.2 permite a usuarios remotos autenticados, a lista directorios de aplicaciones que contienen ficheros de activos a través de una petición directa sobre la URI de un directorio como se demostró listando ficheros de imágenes.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025