Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Red Hat (CVE-2025-7493)

Fecha de publicación:
30/09/2025
Idioma:
Español
Una vulnerabilidad de escalada de privilegios de host a administrador de dominio fue encontrada en FreeIPA. Esta vulnerabilidad es similar a CVE-2025-4404, donde falla al validar la unicidad del krbCanonicalName. Aunque la versión previamente lanzada añadió validaciones para la credencial admin@REALM, FreeIPA aún no valida el nombre canónico root@REALM, el cual también puede ser usado como el nombre del administrador del realm. Este fallo permite a un atacante realizar tareas administrativas sobre el REALM, lo que lleva al acceso a datos sensibles y a la exfiltración de datos sensibles.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
15/04/2026

Vulnerabilidad en Red Hat (CVE-2025-57852)

Fecha de publicación:
30/09/2025
Idioma:
Español
Una falla de escalada de privilegios de contenedor fue encontrada en las imágenes de contenedor de KServe ModelMesh. Este problema se origina en que el archivo /etc /passwd es creado con permisos de escritura para el grupo durante el tiempo de compilación. En ciertas condiciones, un atacante que puede ejecutar comandos dentro de un contenedor afectado, incluso como un usuario no-root, puede aprovechar su membresía en el grupo root para modificar el archivo /etc /passwd. Esto podría permitir al atacante añadir un nuevo usuario con cualquier UID arbitrario, incluyendo UID 0, lo que lleva a privilegios de root completos dentro del contenedor.
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/04/2026

Vulnerabilidad en Chipsalliance Rocket-Chip (CVE-2025-56301)

Fecha de publicación:
30/09/2025
Idioma:
Español
Se descubrió un problema en Chipsalliance Rocket-Chip commit f517abbf41abb65cea37421d3559f9739efd00a9 (2025-01-29) que permite a los atacantes corromper el manejo de excepciones y las transiciones de estado de privilegio a través de una interacción defectuosa entre el manejo de excepciones y los mecanismos de retorno MRET en la lógica del CSR cuando se activa una excepción durante la ejecución de MRET. La lógica del Registro de Control y Estado (CSR) tiene una interacción defectuosa entre los mecanismos de manejo de excepciones y de retorno de excepciones (MRET), lo que puede causar un comportamiento de trampa defectuoso. Cuando la instrucción MRET se ejecuta en modo máquina sin estar en un estado de excepción, se puede activar una Falla de Acceso a Instrucción. Esto resulta en que tanto la lógica de manejo de excepciones como la lógica de retorno de excepciones se activen simultáneamente, lo que lleva a actualizaciones conflictivas en los registros de control y estado.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/10/2025

Vulnerabilidad en PHPGurukul (CVE-2025-28016)

Fecha de publicación:
30/09/2025
Idioma:
Español
Una vulnerabilidad de cross-site scripting (XSS) reflejado fue encontrada en loginsystem/edit-profile.PHP del Sistema de Registro y Gestión de Usuarios PHPGurukul V3.3. Esta vulnerabilidad permite a atacantes remotos ejecutar código JavaScript arbitrario a través de los parámetros fname, lname y contact.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/10/2025

Vulnerabilidad en Acronis True Image for SanDisk (CVE-2025-11178)

Fecha de publicación:
30/09/2025
Idioma:
Español
Escalada de privilegios local debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis True Image (Windows) anterior a la compilación 42386, Acronis True Image para Western Digital (Windows) anterior a la compilación 42636, Acronis True Image para SanDisk (Windows) anterior a la compilación 42679.
Gravedad CVSS v3.1: ALTA
Última modificación:
15/04/2026

Vulnerabilidad en OpenSSL (CVE-2025-9230)

Fecha de publicación:
30/09/2025
Idioma:
Español
Resumen del problema: Una aplicación que intenta descifrar mensajes CMS cifrados usando cifrado basado en contraseña puede desencadenar una lectura y escritura fuera de límites.<br /> <br /> Resumen del impacto: Esta lectura fuera de límites puede desencadenar un fallo que lleva a una Denegación de Servicio para una aplicación. La escritura fuera de límites puede causar una corrupción de memoria que puede tener varias consecuencias, incluyendo una Denegación de Servicio o la ejecución de código suministrado por el atacante.<br /> <br /> Aunque las consecuencias de un exploit exitoso de esta vulnerabilidad podrían ser graves, la probabilidad de que el atacante pudiera realizarlo es baja. Además, el soporte de cifrado basado en contraseña (PWRI) en mensajes CMS se usa muy raramente. Por esa razón, el problema fue evaluado como de severidad Moderada según nuestra Política de Seguridad.<br /> <br /> Los módulos FIPS en 3.5, 3.4, 3.3, 3.2, 3.1 y 3.0 no se ven afectados por este problema, ya que la implementación de CMS está fuera del límite del módulo FIPS de OpenSSL.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/07/2026

Vulnerabilidad en OpenSSL (CVE-2025-9231)

Fecha de publicación:
30/09/2025
Idioma:
Español
Resumen del problema: Existe un canal lateral de temporización que podría permitir potencialmente la recuperación remota de la clave privada en la implementación del algoritmo SM2 en plataformas ARM de 64 bits.<br /> <br /> Resumen del impacto: Un canal lateral de temporización en los cálculos de firma SM2 en plataformas ARM de 64 bits podría permitir la recuperación de la clave privada por un atacante.<br /> <br /> Aunque el informante no intentó la recuperación remota de la clave a través de una red, las mediciones de temporización revelaron una señal de temporización que podría permitir tal ataque.<br /> <br /> OpenSSL no soporta directamente certificados con claves SM2 en TLS, por lo que este CVE no es relevante en la mayoría de los contextos TLS. Sin embargo, dado que es posible añadir soporte para dichos certificados a través de un proveedor personalizado, junto con el hecho de que en un contexto de proveedor personalizado de este tipo la clave privada podría ser recuperable mediante mediciones remotas de temporización, consideramos que este es un problema de severidad Moderada.<br /> <br /> Los módulos FIPS en 3.5, 3.4, 3.3, 3.2, 3.1 y 3.0 no se ven afectados por este problema, ya que SM2 no es un algoritmo aprobado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/07/2026

Vulnerabilidad en OpenSSL (CVE-2025-9232)

Fecha de publicación:
30/09/2025
Idioma:
Español
Resumen del problema: Una aplicación que utiliza las funciones API del cliente HTTP de OpenSSL puede desencadenar una lectura fuera de límites si la variable de entorno &amp;#39;no_proxy&amp;#39; está configurada y la porción de host del componente de autoridad de la URL HTTP es una dirección IPv6.<br /> <br /> Resumen del impacto: Una lectura fuera de límites puede desencadenar un fallo que lleva a una denegación de servicio para una aplicación.<br /> <br /> Las funciones API del cliente HTTP de OpenSSL pueden ser utilizadas directamente por las aplicaciones, pero también son utilizadas por las funciones del cliente OCSP y la implementación del cliente CMP (Protocolo de Gestión de Certificados) en OpenSSL. Sin embargo, es poco probable que las URL utilizadas por estas implementaciones sean controladas por un atacante.<br /> <br /> En este código vulnerable, la lectura fuera de límites solo puede desencadenar un fallo. Además, la vulnerabilidad requiere que una URL controlada por un atacante sea pasada de una aplicación a la función de OpenSSL y que el usuario tenga configurada una variable de entorno &amp;#39;no_proxy&amp;#39;. Por las razones antes mencionadas, el problema fue evaluado como de baja severidad.<br /> <br /> El código vulnerable fue introducido en las siguientes versiones de parche: 3.0.16, 3.1.8, 3.2.4, 3.3.3, 3.4.0 y 3.5.0.<br /> <br /> Los módulos FIPS en 3.5, 3.4, 3.3, 3.2, 3.1 y 3.0 no se ven afectados por este problema, ya que la implementación del cliente HTTP está fuera del límite del módulo FIPS de OpenSSL.
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/07/2026

Vulnerabilidad en Frappe ERPNext (CVE-2025-52043)

Fecha de publicación:
30/09/2025
Idioma:
Español
En Frappe ERPNext v15.57.5, la función import_coa() en erpnext/accounts/doctype/chart_of_accounts_importer/chart_of_accounts_importer.py es vulnerable a inyección SQL, lo que permite a un atacante extraer toda la información de las bases de datos inyectando una consulta SQL en el parámetro &amp;#39;company&amp;#39;.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/10/2025

Vulnerabilidad en Frappe ErpNext (CVE-2025-52047)

Fecha de publicación:
30/09/2025
Idioma:
Español
En Frappe ErpNext v15.57.5, la función get_income_account() en erpnext/controllers/queries.py es vulnerable a inyección SQL, lo que permite a un atacante extraer toda la información de las bases de datos inyectando una consulta SQL en el parámetro filters.disabled.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/10/2025

Vulnerabilidad en Frappe ErpNext (CVE-2025-52049)

Fecha de publicación:
30/09/2025
Idioma:
Español
En Frappe ErpNext v15.57.5, la función get_timesheet_detail_rate() en erpnext/projects/doctype/timesheet/timesheet.py es vulnerable a inyección SQL, lo que permite a un atacante extraer toda la información de las bases de datos inyectando una consulta SQL en el parámetro timelog.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/10/2025

Vulnerabilidad en Frappe ERPNext (CVE-2025-52050)

Fecha de publicación:
30/09/2025
Idioma:
Español
En Frappe ERPNext 15.57.5, la función get_loyalty_program_details_with_points() en erpnext/accounts/doctype/loyalty_program/loyalty_program.py es vulnerable a inyección SQL, lo que permite a un atacante extraer toda la información de las bases de datos mediante la inyección de una consulta SQL en el parámetro expiry_date.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/10/2025