Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en WoltLab Burning Board 3.0.3 PL 1, inyección SQL en index.php. (CVE-2008-0857)

Fecha de publicación:
21/02/2008
Idioma:
Español
Vulnerabilidad de inyección SQL en index.php de WoltLab Burning Board 3.0.3 PL 1 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro sortOrder en la página PMList.<br /> <br />
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en Componente com_profile para Joomla!,Vulnerabilidad de Inyección SQL (CVE-2008-0846)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad de Inyección SQL en el Componente com_profile para Joomla!, que permite a atacantes remotos ejecutar código SQL de su elección a través del parámetro "oid".
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en Joomla!, componente astatsPRO (com_astatspro) 1.0, Inyección SQL (CVE-2008-0839)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad de inyección SQL en refer.php del componente astatsPRO (com_astatspro) 1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en Componente Giorgio Nordo Ricette (com_ricette) 1.0 para Joomla! y Mambo, Vulnerabilidad de Inyección SQL (CVE-2008-0841)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad de Inyección SQL en el Componente Giorgio Nordo Ricette (com_ricette) 1.0 para Joomla! y Mambo, que permite a atacantes remotos ejecutar comandos Vulnerabilidad de Inyección SQL de su elección a través del parámetro "id".
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en Joomla!, componente Classifier (com_clasifier), Inyección SQL (CVE-2008-0842)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad de inyección SQL en index.php del componente Classifier (com_clasifier) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id.
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en Componente PccookBook (com_pccookbook) para Joomla!, Vulnerabilidad de Inyección SQL (CVE-2008-0844)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad de Inyección SQL en el Componente PccookBook (com_pccookbook) para Joomla!, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "user_id".
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en Lotus Quickr para i5OS antes de 8.0.0.2 Hotfix 11, secuencias de comandos en sitios cruzados (XSS) (CVE-2008-0834)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Lotus Quickr para i5/OS antes de 8.0.0.2 Hotfix 11, cuando está deshabilitado el acceso anónimo en los puertos HTTP permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en módulos vuidmice STREAMS de Sun Solaris 9 y 10 en arquitecturas x86, vulnerabilidad no especificada (CVE-2008-0836)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad no especificada en los módulos vuidmice STREAMS de Sun Solaris 9 y 10 en arquitecturas x86 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de vectores no especificados que inducen una referencia a un puntero nulo en el módulo vuid3ps2, este es un problema diferente de CVE-2007-5319.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en Simple CMS 1.0.3 y versiones anteriores, Vulnerabilidad de inyección SQL (CVE-2008-0835)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad de Inyección SQL en Simple CMS 1.0.3 y anteriores, que permite a atacantes remotos ejecutar comandos Vulnerabilidad de Inyección SQL de su elección a través del parámetro "area".
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

Vulnerabilidad en Plugin John Godley Search Unleashed 0.2.10 para WordPress, Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) (CVE-2008-0837)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Plugin John Godley Search Unleashed 0.2.10 para WordPress, que permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro "s", que no se encuentra manejado adecuadamente cuando el administrador revisa el fichero de logs.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en Sophos ES1000 y ES4000 Email Security Appliance 2.1.0.0, secuencias de comandos en sitios cruzados (XSS) (CVE-2008-0838)

Fecha de publicación:
20/02/2008
Idioma:
Español
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la interfaz de administración web de Sophos ES1000 y ES4000 Email Security Appliance 2.1.0.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) error y (2) go a la página de validación.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

Vulnerabilidad en Public Warehouse LightBlog 9.6 Vulnerabilidad de salto de directorio (CVE-2008-0840)

Fecha de publicación:
20/02/2008
Idioma:
Español
Vulnerabilidad de salto de directorio en view_member.php de Public Warehouse LightBlog 9.6 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro username.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025