Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Espeak-ng 1.52-dev (CVE-2023-49993)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se descubrió que Espeak-ng 1.52-dev contenía un desbordamiento del búfer mediante la función ReadClause en readclause.c.
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/11/2025

Vulnerabilidad en Espeak-ng 1.52-dev (CVE-2023-49994)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se descubrió que Espeak-ng 1.52-dev contiene una excepción de punto flotante a través de la función PeaksToHarmspect en wavegen.c.
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/11/2025

Vulnerabilidad en BeyondTrust Privilege Management para Windows (CVE-2020-12615)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se descubrió un problema en BeyondTrust Privilege Management para Windows hasta 5.6. Al agregar el token Agregar administrador a un proceso y especificar que se ejecute con una integridad media y que el usuario sea propietario del proceso, este token de seguridad se puede robar y aplicar a procesos arbitrarios.
Gravedad CVSS v3.1: ALTA
Última modificación:
28/08/2024

Vulnerabilidad en RUGGEDCOM y SCALANCE (CVE-2023-49692)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en: <br /> RUGGEDCOM RM1224 LTE(4G) EU (Todas las versiones &amp;lt; V7.2.2), <br /> RUGGEDCOM RM1224 LTE(4G) NAM (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE M804PB (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE M812-1 ADSL-Router (Anexo A) (Todas las versiones &amp;lt; V7.2.2),<br /> SCALANCE M812-1 ADSL-Router (Anexo B) (Todas las versiones &amp;lt; V7.2.2),<br /> SCALANCE M816-1 ADSL-Router (Anexo A) (Todas las versiones &amp;lt; V7.2.2),<br /> SCALANCE M816-1 ADSL-Router (Anexo B) (Todas las versiones &amp;lt; V7.2.2),<br /> SCALANCE M826-2 SHDSL-Router (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE M874-2 ( Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE M874-3 (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE M876-3 (EVDO) (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE M876-3 (ROK) (Todas las versiones &amp;lt; V7. 2.2), <br /> SCALANCE M876-4 (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE M876-4 (EU) (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE M876-4 (NAM) (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE MUM853 -1 (UE) (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE MUM856-1 (UE) (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE MUM856-1 (RoW) (Todas las versiones &amp;lt; V7.2.2), <br /> SCALANCE S615 (Todas versiones &amp;lt; V7.2.2), <br /> SCALANCE S615 EEC (Todas las versiones &amp;lt; V7.2.2). <br /> Existe una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo con privilegios de root en el análisis de la configuración IPSEC. Esto podría permitir que administradores locales malintencionados emitan comandos a nivel del sistema después de que se establezca una nueva conexión.
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/08/2024

Vulnerabilidad en SINEC INS (CVE-2023-48429)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones &amp;lt; V1.0 SP2 Update 2). La interfaz de usuario web de los dispositivos afectados no comprueba la longitud de los parámetros en determinadas condiciones. Esto permite que un administrador malintencionado bloquee el servidor enviando una solicitud manipulada al servidor. El servidor se reiniciará automáticamente.
Gravedad CVSS v3.1: BAJA
Última modificación:
14/12/2023

Vulnerabilidad en SINEC INS (CVE-2023-48430)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones &amp;lt; V1.0 SP2 Update 2). La API REST de los dispositivos afectados no comprueba la longitud de los parámetros en determinadas condiciones. Esto permite que un administrador malintencionado bloquee el servidor enviando una solicitud manipulada a la API. El servidor se reiniciará automáticamente.
Gravedad CVSS v3.1: BAJA
Última modificación:
14/12/2023

Vulnerabilidad en SINEC INS (CVE-2023-48431)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones &amp;lt; V1.0 SP2 Update 2). El software afectado no valida correctamente la respuesta recibida por un servidor UMC. Un atacante puede utilizar esto para bloquear el software afectado proporcionando y configurando un servidor UMC malicioso o manipulando el tráfico desde un servidor UMC legítimo (es decir, aprovechando CVE-2023-48427).
Gravedad CVSS v3.1: ALTA
Última modificación:
14/12/2023

Vulnerabilidad en RUGGEDCOM y SCALANCE (CVE-2023-49691)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en: <br /> RUGGEDCOM RM1224 LTE(4G) EU (Todas las versiones &amp;lt; V8.0), <br /> RUGGEDCOM RM1224 LTE(4G) NAM (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE M804PB (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE M812-1 ADSL-Router (Anexo A) (Todas las versiones &amp;lt; V8.0),<br /> SCALANCE M812-1 ADSL-Router (Anexo B) (Todas las versiones &amp;lt; V8.0),<br /> SCALANCE M816-1 ADSL-Router (Anexo A) (Todas las versiones &amp;lt; V8.0),<br /> SCALANCE M816-1 ADSL-Router (Anexo B) (Todas las versiones &amp;lt; V8.0),<br /> SCALANCE M826-2 SHDSL-Router (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE M874-2 ( Todas las versiones &amp;lt; V8.0), <br /> SCALANCE M874-3 (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE M876-3 (EVDO) (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE M876-3 (ROK) (Todas las versiones &amp;lt; V8. 0), <br /> SCALANCE M876-4 (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE M876-4 (EU) (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE M876-4 (NAM) (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE MUM853 -1 (UE) (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE MUM856-1 (UE) (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE MUM856-1 (RoW) (Todas las versiones &amp;lt; V8.0), <br /> SCALANCE S615 (Todas versiones &amp;lt; V8.0), <br /> SCALANCE S615 EEC (Todas las versiones &amp;lt; V8.0). <br /> Existe una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo con privilegios de root en el manejo de la configuración DDNS. Esto podría permitir a administradores locales maliciosos emitir comandos a nivel del sistema después de una actualización exitosa de la dirección IP.
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/08/2024

Vulnerabilidad en Opcenter Quality, SIMATIC PCS neo, SINUMERIK Integrate RunMyHMI /Automotive, Totally Integrated Automation Portal (CVE-2023-46283)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en:<br /> Opcenter Quality (todas las versiones), <br /> SIMATIC PCS neo (todas las versiones &amp;lt; V4.1), <br /> SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V15.1 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V16 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) ) V18 (Todas las versiones
Gravedad CVSS v3.1: ALTA
Última modificación:
08/10/2024

Vulnerabilidad en Opcenter Quality, SIMATIC PCS neo, SINUMERIK Integrate RunMyHMI /Automotive, Totally Integrated Automation Portal (CVE-2023-46284)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en:<br /> Opcenter Quality (todas las versiones), <br /> SIMATIC PCS neo (todas las versiones &amp;lt; V4.1), <br /> SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V15.1 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V16 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) ) V18 (Todas las versiones
Gravedad CVSS v3.1: ALTA
Última modificación:
08/10/2024

Vulnerabilidad en Opcenter Quality, SIMATIC PCS neo, SINUMERIK Integrate RunMyHMI /Automotive, Totally Integrated Automation Portal (CVE-2023-46285)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en:<br /> Opcenter Quality (todas las versiones), <br /> SIMATIC PCS neo (todas las versiones &amp;lt; V4.1), <br /> SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V15.1 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V16 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) ) V18 (Todas las versiones
Gravedad CVSS v3.1: ALTA
Última modificación:
08/10/2024

Vulnerabilidad en SINEC INS (CVE-2023-48427)

Fecha de publicación:
12/12/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones &amp;lt; V1.0 SP2 Update 2). Los productos afectados no validan correctamente el certificado del servidor UMC configurado. Esto podría permitir a un atacante interceptar las credenciales que se envían al servidor UMC, así como manipular las respuestas, lo que podría permitirle al atacante escalar privilegios.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/12/2023