Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en tema de WordPress Corpiva (CVE-2026-32344)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en desertthemes Corpiva corpiva permite la falsificación de petición en sitios cruzados. Este problema afecta a Corpiva: desde n/a hasta <= 1.0.96.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/03/2026

Vulnerabilidad en tema de WordPress The Conference (CVE-2026-32335)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad de autorización faltante en raratheme The Conference the-conference permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a The Conference: desde n/a hasta <= 1.2.5.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en tema de WordPress Rara Business (CVE-2026-32336)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad por falta de autorización en raratheme Rara Business rara-business permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Rara Business: desde n/a hasta <= 1.3.0.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en tema de WordPress Preschool and Kindergarten (CVE-2026-32337)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad de falta de autorización en raratheme Preschool and Kindergarten preschool-and-kindergarten permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Preschool and Kindergarten: desde n/a hasta <= 1.2.5.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en tema de WordPress Construction Landing Page (CVE-2026-32338)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad de autorización faltante en raratheme Construction Landing Page construction-landing-page permite Explotar Niveles de Seguridad de control de acceso Incorrectamente Configurados. Este problema afecta a Construction Landing Page: desde n/a hasta <= 1.4.1.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en tema de WordPress Bakes And Cakes (CVE-2026-32339)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad de autorización faltante en raratheme Bakes And Cakes bakes-and-cakes permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bakes And Cakes: desde n/a hasta <= 1.2.9.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en plugin de WordPress Advanced Related Posts (CVE-2026-32329)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad de Autorización Faltante en Ays Pro Advanced Related Posts advanced-related-posts permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Advanced Related Posts: desde n/a hasta <= 1.9.1.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en plugin de WordPress Photo Gallery (CVE-2026-32330)

Fecha de publicación:
13/03/2026
Idioma:
Español
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en 10Web Photo Gallery por 10Web photo-gallery permite falsificación de petición en sitios cruzados. Este problema afecta a Photo Gallery por 10Web: desde n/a hasta <= 1.8.37.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en plugin de WordPress Textmetrics (CVE-2026-32331)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad de autorización faltante en Israpil Textmetrics webtexttool permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Textmetrics: desde n/a hasta <= 3.6.4.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en plugin de WordPress Easy Form (CVE-2026-32332)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad de autorización faltante en Ays Pro Easy Form easy-form permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Form: desde n/a hasta <= 2.7.9.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en tema de WordPress JobScout (CVE-2026-32334)

Fecha de publicación:
13/03/2026
Idioma:
Español
Vulnerabilidad por falta de autorización en raratheme JobScout jobscout permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JobScout: desde n/a hasta <= 1.1.7.
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/03/2026

Vulnerabilidad en rs-soroban-sdk de stellar (CVE-2026-32322)

Fecha de publicación:
13/03/2026
Idioma:
Español
soroban-sdk es un SDK de Rust para contratos Soroban. Antes de 22.0.11, 23.5.3 y 25.3.0, los tipos Fr (campo escalar) para BN254 y BLS12-381 en soroban-sdk comparaban valores usando su representación U256 cruda sin reducir primero el módulo del módulo de campo r. Esto causó que elementos de campo matemáticamente iguales se compararan como no-iguales cuando uno o ambos valores no estaban reducidos (es decir, >= r). La vulnerabilidad requiere que un atacante suministre valores Fr manipulados a través de entradas de contrato, y los compare directamente sin pasar por operaciones aritméticas del lado del host. Los contratos inteligentes que dependen de comprobaciones de igualdad de Fr para lógica de seguridad crítica podrían producir resultados incorrectos. El impacto depende de cómo el contrato afectado utiliza las comparaciones de igualdad de Fr, pero puede resultar en decisiones de autorización incorrectas o elusión de validaciones en contratos que realizan comprobaciones de igualdad en valores escalares suministrados por el usuario. Esta vulnerabilidad está corregida en 22.0.11, 23.5.3 y 25.3.0.
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/03/2026