Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2006-6477

Fecha de publicación:
20/12/2006
Idioma:
Español
FRAgent.exe en Mandiant First Response (MFR) anterior a 1.1.1, al ejecutarlo en modo "daemon" y configurado para usar sólo HTTP, permite a usuarios locales modificar peticiones y respuestas entre un cliente y un agente mediante el secuestro de un "HTTP FRAgent daemon" y llevando a cabo un ataque de hombre en el medio (MITM, man-in-the-middle).
Gravedad CVSS v2.0: BAJA
Última modificación:
09/04/2025

CVE-2006-4814

Fecha de publicación:
20/12/2006
Idioma:
Español
La función mincore en el núcleo de Linux anterior a 2.4.33.6 no bloquea adecuadamente el acceso al espacio del usuario, lo cual tiene impacto y vectores de ataque no especificados, posiblemente relativos a un bloqueo mortal.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

CVE-2006-6652

Fecha de publicación:
20/12/2006
Idioma:
Español
Desbordamiento de búfer en la conjunto de la implementación de libc in NetBSD-current versiones anteriores a 20050914, NetBSD 2.* y 3.* versiones anteriores a 20061203, y Apple Mac OSX anterior a 2007-004, tal y como se usan en el demonio FTP y tnftpd, permite a atacantes remotos autenticados ejecutar código de su elección mediante un nombre de ruta largo que resulta de una expansión en la ruta.
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

CVE-2006-5681

Fecha de publicación:
20/12/2006
Idioma:
Español
QuickTime para Java en Mac OS X 10.4 hasta 10.4.8, cuando es usado con Quartz Composer, permite a atacantes remotos obtener información sensible (imágenes de la pantalla) mediante un applet de Java que accede a imágenes que han sido renderizadas por otros objetos QuickTime empotrados.
Gravedad CVSS v2.0: BAJA
Última modificación:
09/04/2025

CVE-2006-6499

Fecha de publicación:
20/12/2006
Idioma:
Español
La función js_dtoa en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 sobrescribe memoria en lugar de salir cuando la precisión de coma flotante es reducida, lo cual permite a atacantes remotos provocar una denegación de servicio mediante cualquier plugin que reduzca dicha precisión.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

CVE-2006-6500

Fecha de publicación:
20/12/2006
Idioma:
Español
Desbordamiento de búfer basado en pila en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección estableciendo el cursor CSS en ciertas imágenes que provocan un cálculo erróneo de su tamaño al convertirlo a un mapa de bits de Windows.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

CVE-2006-6501

Fecha de publicación:
20/12/2006
Idioma:
Español
Vulnerabilidad no especificada en Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos obtener privilegios e instalar código malicioso mediante la función watch de Javascript.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

CVE-2006-6502

Fecha de publicación:
20/12/2006
Idioma:
Español
Vulnerabilidad de uso después de liberación (use-after-free) en el código puente LiveConnect para Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores desconocidos.
Gravedad CVSS v2.0: ALTA
Última modificación:
09/04/2025

CVE-2006-6503

Fecha de publicación:
20/12/2006
Idioma:
Español
Mozilla Firefox 2.x anterior a 2.0.0.1, 1.5.x anterior a 1.5.0.9, Thunderbird anterior a 1.5.0.9, y SeaMonkey anterior a 1.0.7 permite a atacantes remotos evitar la protección de secuencias de comandos en sitios cruzados (XSS) cambiando el atributo src de un elemento IMG a javascript: URI.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

CVE-2006-6505

Fecha de publicación:
20/12/2006
Idioma:
Español
Múltiples desbordamientos de búfer basados en pila en Mozilla Thunderbird anterior a 1.5.0.9 y SeaMonkey anterior a 1.0.7 permite a atacantes remotos ejecutar código de su elección mediante (1) mensajes externos con cabeceras Content-Type grandes o (2) cabeceras codificadas según la RFC2047 (MIME no ASCII).
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

CVE-2006-6506

Fecha de publicación:
20/12/2006
Idioma:
Español
La característica "Feed Preview" en Mozilla Firefox 2.0 anterior a 2.0.0.1 envía la URL del feed en la petición de iconos favicon.ico, lo cual implica una debilidad en la privacidad que puede permitir a los servicios que muestran feeds determinar hábitos de navegación.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025

CVE-2006-6507

Fecha de publicación:
20/12/2006
Idioma:
Español
Mozilla Firefox 2.0 anterior a 2.0.0.1 permite a atacantes remotos evitar la protección de secuencias de comandos en sitios cruzados (XSS) mediante vectores relacionados con un error de regresión de Function.prototype.
Gravedad CVSS v2.0: MEDIA
Última modificación:
09/04/2025