Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

CVE-2002-2349

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** phpinfo.php in phpBBmod 1.3.3 executes the phpinfo function, which allows remote attackers to obtain sensitive environment information.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2002-2350

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** Cross-site scripting (XSS) vulnerability in z_user_show.php in dbtreelistproperty_method.php in Zorum 2.4 allows remote attackers to inject arbitrary web script or HTML via the class parameter.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2002-2351

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** Eudora 5.1 allows remote attackers to bypass security warnings and possibly execute arbitrary code via attachments with names containing a trailing "." (dot).
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2002-2352

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** The NBActiveX.ocx ActiveX control in NeoBook 4 allows remote attackers to install and execute arbitrary programs.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2002-2354

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** Netgear FM114P firmware 1.3 wireless firewall allows remote attackers to cause a denial of service (crash or hang) via a large number of TCP connection requests.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2002-2355

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** Netgear FM114P firmware 1.3 wireless firewall, when configured to backup configuration information, stores DDNS (DynDNS) user name and password, MAC address filtering table and possibly other information in cleartext, which could allow local users to obtain sensitive information.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025

CVE-2002-2356

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** HAMweather 2.x allows remote attackers to modify administrative settings and obtain sensitive information via a direct request to hwadmin.cgi.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2002-2357

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** MailEnable 1.5 015 through 1.5 018 allows remote attackers to cause a denial of service (crash) via a long USER string, possibly due to a buffer overflow.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2002-2079

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** mosix-protocol-stack in Multicomputer Operating System for UnIX (MOSIX) 1.5.7 allows remote attackers to cause a denial of service via malformed packets.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2002-2080

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** Floositek FTGate PRO 1.05 allows remote attackers to cause a denial of service (memory and CPU consumption) via a large number of RCPT TO: messages during an SMTP session.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2002-2081

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** cphost.dll in Microsoft Site Server 3.0 allows remote attackers to cause a denial of service (disk consumption) via an HTTP POST of a file with a long TargetURL parameter, which causes Site Server to abort and leaves the uploaded file in c:\temp.
Gravedad CVSS v2.0: MEDIA
Última modificación:
03/04/2025

CVE-2002-2082

Fecha de publicación:
31/12/2002
Idioma:
Inglés
*** Pendiente de traducción *** FTGate and FTGate Pro 1.05 lock user mailboxes before authentication succeeds, which allows remote attackers to lock the mailboxes of other users.
Gravedad CVSS v2.0: ALTA
Última modificación:
03/04/2025