Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Lenovo (CVE-2023-4605)

Fecha de publicación:
05/04/2024
Idioma:
Español
Un usuario válido de Lenovo XClarity Administrator (LXCA) puede aprovechar un endpoint API no autenticado para recuperar información de eventos del sistema.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/04/2024

Vulnerabilidad en Lenovo (CVE-2023-5912)

Fecha de publicación:
05/04/2024
Idioma:
Español
Se informó una posible vulnerabilidad de pérdida de memoria en algunos productos portátiles Lenovo que puede permitir que un atacante local con privilegios elevados escriba en variables NVRAM.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/04/2024

Vulnerabilidad en Lenovo (CVE-2024-23592)

Fecha de publicación:
05/04/2024
Idioma:
Español
Se informó una vulnerabilidad de omisión de autenticación en dispositivos Lenovo con lectores de huellas digitales Synaptics que podría permitir a un atacante con acceso físico reproducir huellas digitales y omitir la autenticación de Windows Hello.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/04/2024

Vulnerabilidad en Lenovo (CVE-2024-27908)

Fecha de publicación:
05/04/2024
Idioma:
Español
Se informó una vulnerabilidad de desbordamiento del búfer en el servicio HTTPS de algunas impresoras Lenovo que podría provocar una denegación de servicio.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/04/2024

Vulnerabilidad en Lenovo (CVE-2024-27909)

Fecha de publicación:
05/04/2024
Idioma:
Español
Se informó una vulnerabilidad de denegación de servicio en el servicio HTTPS de algunas impresoras Lenovo que podría provocar un reinicio del sistema.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/04/2024

Vulnerabilidad en Lenovo (CVE-2023-25493)

Fecha de publicación:
05/04/2024
Idioma:
Español
Se informó una vulnerabilidad potencial en el controlador de la herramienta de actualización del BIOS para algunos productos Desktop, Smart Edge, Smart Office y ThinkStation que podría permitir a un usuario local con privilegios elevados ejecutar código arbitrario.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/09/2024

Vulnerabilidad en Lenovo (CVE-2023-25494)

Fecha de publicación:
05/04/2024
Idioma:
Español
Se informó una vulnerabilidad potencial en el BIOS de algunos productos de escritorio, Smart Edge y ThinkStation que podría permitir que un atacante local con privilegios elevados escriba en variables NVRAM.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/04/2024

Vulnerabilidad en Canonical Ltd. (CVE-2024-2312)

Fecha de publicación:
05/04/2024
Idioma:
Español
GRUB2 no llama a las funciones fini del módulo al salir, lo que hace que el módulo peimage GRUB2 de Debian/Ubuntu deje los ganchos de la tabla del sistema UEFI después de la salida. Esto conduce a una condición de use-after-free y posiblemente podría conducir a una omisión de arranque segura.
Gravedad CVSS v3.1: MEDIA
Última modificación:
26/08/2025

Vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 (CVE-2024-3353)

Fecha de publicación:
05/04/2024
Idioma:
Español
Una vulnerabilidad fue encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/mod_reports/index.php. La manipulación del argumento categ/end conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-259457.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/05/2025

Vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 (CVE-2024-3354)

Fecha de publicación:
05/04/2024
Idioma:
Español
Se encontró una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo admin/mod_users/index.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. VDB-259458 es el identificador asignado a esta vulnerabilidad.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/02/2025

Vulnerabilidad en Google Devices (CVE-2024-29740)

Fecha de publicación:
05/04/2024
Idioma:
Español
En tmu_set_table de tmu.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2025

Vulnerabilidad en Google Devices (CVE-2024-29741)

Fecha de publicación:
05/04/2024
Idioma:
Español
En pblS2mpuResume de s2mpu.c, existe una posible omisión de mitigación debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
Gravedad CVSS v3.1: ALTA
Última modificación:
17/06/2025