Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en CC5Dll.dll y ASMBASE228A.dll (CVE-2024-23144)

Fecha de publicación:
25/06/2024
Idioma:
Español
Un archivo CATPART creado con fines malintencionados, cuando se analiza en CC5Dll.dll y ASMBASE228A.dll mediante aplicaciones de Autodesk, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/11/2025

Vulnerabilidad en libodxdll (CVE-2024-23141)

Fecha de publicación:
25/06/2024
Idioma:
Español
Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll a través de aplicaciones de Autodesk, puede provocar una doble liberación. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código en el proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
31/12/2025

Vulnerabilidad en atf_dwg_consumer.dll, rose_x64_vc15.dll y libodxdll (CVE-2024-23142)

Fecha de publicación:
25/06/2024
Idioma:
Español
Un archivo CATPART, STP y MODEL creado con fines malintencionados, cuando se analiza en atf_dwg_consumer.dll, rose_x64_vc15.dll y libodxdll a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de use-after-free. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código en el proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
31/12/2025

Vulnerabilidad en Baicells Snap Router BaiCE_BMI en EP3011 (CVE-2023-6198)

Fecha de publicación:
25/06/2024
Idioma:
Español
El uso de la vulnerabilidad de credenciales codificadas en Baicells Snap Router BaiCE_BMI en EP3011 (módulos de Contraseñas de usuario) permite el acceso no autorizado al dispositivo.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
25/06/2024

Vulnerabilidad en Hitachi Storage Provider para VMware vCenter (CVE-2024-22385)

Fecha de publicación:
25/06/2024
Idioma:
Español
La vulnerabilidad de permisos predeterminados incorrectos en Hitachi Storage Provider para VMware vCenter permite a los usuarios locales leer y escribir archivos específicos. Este problema afecta a Hitachi Storage Provider para VMware vCenter: desde 3.1.0 antes de 3.7.4.
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/06/2024

Vulnerabilidad en opennurbs.dll y atf_api.dll (CVE-2024-23140)

Fecha de publicación:
25/06/2024
Idioma:
Español
Un archivo 3DM y MODEL creado con fines malintencionados, cuando se analiza en opennurbs.dll y atf_api.dll mediante aplicaciones de Autodesk, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
31/12/2025

Vulnerabilidad en PrestaAddons para PrestaShop (CVE-2023-50029)

Fecha de publicación:
24/06/2024
Idioma:
Español
Vulnerabilidad de inyección de PHP en el módulo "M4 PDF Extensions" (m4pdf) hasta la versión 3.3.2 de PrestaAddons para PrestaShop permite a los atacantes ejecutar código de su elección a través del método M4PDF::saveTemplate().
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
03/07/2024

Vulnerabilidad en My Cloud, My Cloud Home, SanDisk ibi y WD Cloud (CVE-2024-22168)

Fecha de publicación:
24/06/2024
Idioma:
Español
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) en las aplicaciones web My Cloud, My Cloud Home, SanDisk ibi y WD Cloud que podría permitir a un atacante redirigir al usuario a un dominio manipulado y restablecer sus credenciales, o ejecutar acciones arbitrarias. código del lado del cliente en la sesión del navegador del usuario para llevar a cabo actividades maliciosas. Las aplicaciones web para estos dispositivos se han actualizado automáticamente para resolver esta vulnerabilidad y mejorar la seguridad de sus dispositivos y datos.
Gravedad: Pendiente de análisis
Última modificación:
25/06/2024

Vulnerabilidad en PrestaShop (CVE-2024-34988)

Fecha de publicación:
24/06/2024
Idioma:
Español
Vulnerabilidad de inyección SQL en el módulo "Completo para crear una cotización en Frontend + Backend Pro" (askforaquotemodul) <= 1.0.51 de Comprar complementos para PrestaShop permite a atacantes ver información confidencial y causar otros impactos a través de los métodos `AskforaquotemodulcustomernewquoteModuleFrontController::run() `, `AskforaquotemoduladdproductnewquoteModuleFrontController::run()`, `AskforaquotemodulCouponcodeModuleFrontController::run()`, `AskforaquotemodulgetshippingcostModuleFrontController::run()`, `AskforaquotemodulgetstateModuleFrontController::run().`
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
03/07/2024

Vulnerabilidad en FME para PrestaShop (CVE-2024-34992)

Fecha de publicación:
24/06/2024
Idioma:
Español
Vulnerabilidad de inyección SQL en el módulo "Help Desk - Customer Support Management System" (servicio de ayuda) hasta la versión 2.4.0 de los módulos FME para PrestaShop permite a atacantes obtener información sensible y causar otros impactos a través de 'Tickets::getsearchedtickets()'
Gravedad CVSS v3.1: ALTA
Última modificación:
03/07/2024

Vulnerabilidad en Promokit.eu para PrestaShop (CVE-2024-36681)

Fecha de publicación:
24/06/2024
Idioma:
Español
Vulnerabilidad de inyección SQL en el módulo "Isotope" (pk_isotope) <=1.7.3 de Promokit.eu para PrestaShop permite a atacantes obtener información confidencial y causar otros impactos a través de los métodos `pk_isotope::saveData` y `pk_isotope::removeData`.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
03/07/2024

Vulnerabilidad en Smart Modules para PrestaShop (CVE-2024-36683)

Fecha de publicación:
24/06/2024
Idioma:
Español
Vulnerabilidad de inyección SQL en el módulo "Products Alert" (productsalert) anterior a 1.7.4 de Smart Modules para PrestaShop permite a atacantes obtener información confidencial y causar otros impactos a través del método ProductsAlertAjaxProcessModuleFrontController::initContent.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/11/2024