Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en IBM Lotus Symphony 3 (CVE-2011-2885)

Fecha de publicación:
27/07/2011
Idioma:
Español
IBM Lotus Symphony 3 anterior a FP3 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un documento .doc que incorpora una barra de herramientas definida por el usuario.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en IBM Lotus Symphony 3 (CVE-2011-2886)

Fecha de publicación:
27/07/2011
Idioma:
Español
IBM Lotus Symphony 3 anterior a FP3 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante un documento .Docx con estilos de viñetas vacías para «viñetas padre».
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en IBM Lotus Symphony 3 (CVE-2011-2887)

Fecha de publicación:
27/07/2011
Idioma:
Español
IBM Lotus Symphony 3 anterior a FP3 en Linux permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un documento de ejemplo determinado.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en IBM Lotus Symphony (CVE-2011-2888)

Fecha de publicación:
27/07/2011
Idioma:
Español
IBM Lotus Symphony 3 anterior a FP3 permite a atacantes remotos causar una denegación de servicio (bloqueo de la aplicación) a través de gráficos complejos en una presentación.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en templatessistemaerror.php en Joomla! (CVE-2011-2889)

Fecha de publicación:
27/07/2011
Idioma:
Español
templates/sistema/error.php en Joomla! anterior a v1.5.23 podría permitir a atacantes remotos obtener información sensible a través de vectores no especificados que provocan un valor indefinido de un campo de error concreto, lo que lleva a la divulgación de la ruta de instalación. NOTA: esto podría superponerse a CVE-2011-2488.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en MediaViewMedia en administratorcomponentscom_mediaopinionesmediaview.html.php en Joomla! (CVE-2011-2890)

Fecha de publicación:
27/07/2011
Idioma:
Español
La clase MediaViewMedia en administrator/components/com_media/opiniones/media/view.html.php en Joomla! v1.5.23 y anteriores permite a atacantes remotos obtener información sensible a través de vectores que implican la variable base, lo que lleva a la divulgación de la ruta de instalación, una vulnerabilidad diferente a CVE-2011-2488.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en Joomla! (CVE-2011-2891)

Fecha de publicación:
27/07/2011
Idioma:
Español
Joomla! v1.6.x anterior a v1.6.2 permite a atacantes remotos obtener información sensible a través de un parámetro de array Itemid vacío sobre index.php, lo que revela la ruta de instalación en un mensaje de error, una vulnerabilidad diferente a CVE-2011-2488.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en Datapilot de IBM Lotus Symphony (CVE-2011-2893)

Fecha de publicación:
27/07/2011
Idioma:
Español
La función Datapilot de IBM Lotus Symphony 3 antes de FP3 permite a atacantes remotos asistidos por usuarios a provocar una denegación de servicio (caída de aplicación) a través de una hoja de cálculo .Xls grande, con una referencia Value no válida.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

Vulnerabilidad en Joomla! (CVE-2011-2710)

Fecha de publicación:
27/07/2011
Idioma:
Español
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Joomla! before v1.7.0, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de(1) la URI sobre includes/application.php, accesible desde index.php; y, cuando de usa Internet Explorer o Konqueror, (2) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro searchword en una acción search sobre index.php en el componente com_search. NOTE: El vector 2 existe debido a una resolución incompleta del CVE-2011-2509.5.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025

CVE-2011-1152

Fecha de publicación:
27/07/2011
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2010-3712. Reason: This candidate is a duplicate of CVE-2010-3712. Notes: All CVE users should reference CVE-2010-3712 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

Vulnerabilidad en opiesu.c de opiesu en OPIE (CVE-2011-2489)

Fecha de publicación:
27/07/2011
Idioma:
Español
Múltiples errores "off-by-one" (desbordamiento por un elemento) en opiesu.c de opiesu en OPIE 2.4.1-test1 y versiones anteriores permiten a usuarios locales escalar privilegios a través de un comando modificado.
Gravedad CVSS v2.0: ALTA
Última modificación:
11/04/2025

Vulnerabilidad en upload_handler.php en la extensión swfupload en Chyrp (CVE-2011-2745)

Fecha de publicación:
27/07/2011
Idioma:
Español
upload_handler.php en la extensión swfupload en Chyrp 2.0 y versiones anteriores se basa en el código JavaScript cliente para restringir las extensiones de archivo de los archivos cargados, lo que permite a usuarios remotos autenticados a cargar un archivo .php, y por lo tanto ejecutar código PHP arbitrario, a través de una acción write_post a la URI por defecto en admin/.
Gravedad CVSS v2.0: MEDIA
Última modificación:
11/04/2025