Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2006-3113

Fecha de publicación:
27/07/2006
Idioma:
Español
Mozilla Firefox 1.5 anterior a 1.5.0.5, Thunderbird anterior a 1.5.0.5, y SeaMonkey anterior a 1.0.3 permite a atacantes remotos provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a través de eventos simultaneos XPCOM, lo cual provoca que un objeto de contador de tiempo sea suprimido de una manera que acciona la corrupción de memoria.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2006-3677

Fecha de publicación:
27/07/2006
Idioma:
Español
Mozilla Firefox 1.5 anterior a 1.5.0.5 y SeaMonkey anterior a 1.0.3 permite a atacantes remotos ejecutar código de su elección cambiando ciertas propiedades del objeto de la ventana de navegación (window.navigator) que es accedido cuando comienza Java, lo cual provoca un caida que desemboca en una ejecución de código.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2006-3803

Fecha de publicación:
27/07/2006
Idioma:
Español
Condición de carrera en el colector de basura JavaSCript en Mozilla Firefox 1.5 anterior a 1.5.0.5, Thunderbird anterior a 1.5.0.5, y SeaMonkey anterior a 1.0.3 podría permitir a atacantes remotos ejecutar código de su elección provocando que el colector de basura borra variables temporales mientras <br /> todavía se está utilizando durante la creación de un nuevo objeto de la función.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-3804

Fecha de publicación:
27/07/2006
Idioma:
Español
Desbordamiento de búfer basado en pila en Mozilla Thunderbird anterior a 1.5.0.5 y SeaMonkey anterior a 1.0.3 permite a atacantes remotos provocar denegación de servicio (caida) a través de una adjunto Vcard con un campo base64 mal formado, lo cual copia más datos que los esperados llevando consigo a un desbordamiento inferior de entero.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-3806

Fecha de publicación:
27/07/2006
Idioma:
Español
Múltiples desbordamientos de búfer de enteros en el motor JavaScript en Mozilla Firefox anterior a 1.5.0.5, Thunderbird anterior a 1.5.0.5, y SeaMonkey anterior a 1.0.3 podrían permitir a atacantes remotos ejecutar código de su elección a través de vectores que afectan a (1) cadena en el método toSource del objeto, objetos Array y String, y (2)"argumentos de cadenas de función" no especificadas.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2006-3807

Fecha de publicación:
27/07/2006
Idioma:
Español
Mozilla Firefox anterior a 1.5.0.5, Thunderbird anterior a 1.5.0.5, y SeaMonkey anterior a 1.0.3 permite a atacantes remotos ejecutar código de su elección a través de la secuencia de comandos que cambian el constructor Object() estandar para retornar a la referencia a un objeto privilegiado y la llamada a las "funciones JavaScript" que usa el constructor.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2006-3840

Fecha de publicación:
27/07/2006
Idioma:
Español
La funcionalidad SMB Mailslot en PAM en múltiples productos ISS con XPU (24.39/1.78/epj/x.x.x.1780), incluyendo Proventia A, G, M, Server, y Desktop, BlackICE PC y Server Protection 3.6, y RealSecure 7.0,permiten a atacantes remotos provocar denegación de servicio (bucle infinito) a través de paquetes SMB manipulados que no son manejados adecuadamente por el decodificador SMB_Mailslot_Heap_Overflow.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-3897

Fecha de publicación:
27/07/2006
Idioma:
Español
Desbordamiento de búfer basado en pila en Microsoft Internet Explorer 6 sobre Windows 2000 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de la creación de un objeto ActiveX NMSA.ASFSourceMediaDescription.1 con una propiedad dispValue.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-3898

Fecha de publicación:
27/07/2006
Idioma:
Español
Microsoft Internet Explorer 6.0 sobre Windows XP SP2 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de la llamada al método click del objeto ActiveX Internet.HHCtrl.1 anterior a la inicialización de la URL, la cual dispara un referencia a un NULL.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-3899

Fecha de publicación:
27/07/2006
Idioma:
Español
Microsoft Internet Explorer 6.0 en Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) llamando a la función stringToBinary del objeto ActiveX CEnroll.CEnroll.2 con un segundo argumento largo, lo cual dispara un acceso a memoria inválido dentro de la función SysAllocStringLen.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-3900

Fecha de publicación:
27/07/2006
Idioma:
Español
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en guestbook.php de TP-Book 1.00 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro name.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2006-3901

Fecha de publicación:
27/07/2006
Idioma:
Español
Múltiples desbordamientos de búfer basado en pila en Tumbleweed Email Firewall (EMF) permite a atacantes remotos ejecutar código de su elección mediante un adjunto de correo electrónico con un archivo LHA que contiene (1) un archivo o (2) un directorio con una cabecera LHA extendida muy larga, (3) un archivo LHA en el cual el campo "nombre de ruta temporal" para la salida de la descompresión es mayor de 2 bytes, o (3) un archivo LHA con un nombre de fichero largo.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025