Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2004-0503

Fecha de publicación:
18/08/2004
Idioma:
Español
Outlook 2003 permite a atacantes remotos saltarse las restricciones de zona por defecto y ejecutar script en ficheros multimedia mediante un mensaje RTF (Rich Text Format) conteniendo un objeto OLE del Reproductor de Medios de Windows, lo que sortea la configuración del Reproductor de Medios de no permitir comandos y puede llevar a la instalación sin preguntar de un ejecutable cuando se explota junto con desprotecciones de localización de fichero predecible, como CAN-2004-0502
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2004-0504

Fecha de publicación:
18/08/2004
Idioma:
Español
Ethereal 0.10.3 permite a atacantes remotos causar una denegación de servicio (caída) mediante ciertos mensajes SIP entre servidores y clientes Hostip.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2004-0505

Fecha de publicación:
18/08/2004
Idioma:
Español
El diseccionador AIM en Ethereal 0.10.3 permite a atacantes remotos causar una denegación de servicio (fallo en aserción) mediante vectores de ataque desconocidos.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2004-0506

Fecha de publicación:
18/08/2004
Idioma:
Español
El diseccionador de SPNEGO en Ethereal 0.9.8 a 0.10.3 permite a atacantes remotos causar una denegación de servicio (caída) mediante vectores de ataque desconocidos que causan una desreferencia de puntero nulo.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2004-0507

Fecha de publicación:
18/08/2004
Idioma:
Español
Desbordamiento de búfer en el diseccionador de MSSE de Ethereal 1.10.1 a 0.10.3 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código de su elección.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2004-0514

Fecha de publicación:
18/08/2004
Idioma:
Español
Vulnerabilidad desconocida en LoginWindow de Mac OS X 10.3.4, relacionada con "manejo de consultas de servicios de directorio"
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2004-0515

Fecha de publicación:
18/08/2004
Idioma:
Español
Vulnerabilidad desconocida en LoginWindow de Mac OS X 10.3.4, relacionada con "manejo de ficheros de registro de consola"
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2004-0516

Fecha de publicación:
18/08/2004
Idioma:
Español
Vulnerabilidad desconocida en Mac OS X 10.3.4, relacionada con "scripts de instalación de paquetes", una vulnerabilidad distinta de CAN-2004-0517.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2004-0517

Fecha de publicación:
18/08/2004
Idioma:
Español
Vulnerabilidad desconocida en Mac OS X 10.3.4, relacionada con "manejo de IDs de procesos durante instalación de paquetes", una vulnerabilidad distinta de CAN-2004-0516.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2004-0769

Fecha de publicación:
18/08/2004
Idioma:
Español
Desbordamiento de búfer en LHA permite a atacantes remotos ejecutar código arbitrario mediante nombres de ruta largos en cabeceras de formato 2 LHarc en un archivo .LHZ, como se ha demostrado originalmente usando la opción "x" pero también explotable mediante "l" y "v" en header.c.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2004-0779

Fecha de publicación:
18/08/2004
Idioma:
Español
Los navegadores Mozilla 1.6, Firebird 0.7 y Firefox 0.8 no verifican adecuadamente que las contraseñas almacenadas en caché de sitios cifrados con SSL sean sólo enviadas mediante sesiones cifradas con el sitio, lo que permite a atacantes remotos hacer que contraseñas en caché sean enviadas en texto plano al sitio suplantado.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2004-0518

Fecha de publicación:
18/08/2004
Idioma:
Español
Vulnerabilidad desconocida en el AppleFileServer para Mac OS X 10.3.4, relacionado con "el uso de SSH e informes de errores".
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025