Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Revamp CRM para WooCommerce (CVE-2025-32512)

Fecha de publicación:
17/04/2025
Idioma:
Español
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Revamp CRM para WooCommerce permite XSS reflejado. Este problema afecta a Revamp CRM para WooCommerce desde n/d hasta la versión 1.1.2.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en totalprocessing Nomupay Payment Processing Gateway (CVE-2025-32513)

Fecha de publicación:
17/04/2025
Idioma:
Español
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en totalprocessing Nomupay Payment Processing Gateway permite XSS reflejado. Este problema afecta a Nomupay Payment Processing Gateway desde n/d hasta la versión 7.1.6.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en cscode de WooCommerce Estimate and Quote (CVE-2025-32514)

Fecha de publicación:
17/04/2025
Idioma:
Español
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cscode de WooCommerce Estimate and Quote permite XSS reflejado. Este problema afecta a WooCommerce Estimate and Quote desde n/d hasta la versión 1.0.2.5.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en terminalafrica Terminal Africa (CVE-2025-32515)

Fecha de publicación:
17/04/2025
Idioma:
Español
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en terminalafrica Terminal Africa permite XSS reflejado. Este problema afecta a Terminal Africa desde n/d hasta la versión 1.13.17.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en ilGhera Related Videos for JW Player (CVE-2025-32516)

Fecha de publicación:
17/04/2025
Idioma:
Español
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ilGhera Related Videos for JW Player permite XSS reflejado. Este problema afecta a Related Videos for JW Player desde n/d hasta la versión 1.2.0.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en M. Ali Saleem WordPress Health and Server Condition – Integrated with Google Page Speed (CVE-2025-32520)

Fecha de publicación:
17/04/2025
Idioma:
Español
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en M. Ali Saleem WordPress Health and Server Condition – Integrated with Google Page Speed permite XSS reflejado. Este problema afecta a WordPress Health and Server Condition – Integrated with Google Page Speed: desde n/d hasta la versión 4.1.1.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en videowhisper Paid Videochat Turnkey Site (CVE-2025-31380)

Fecha de publicación:
17/04/2025
Idioma:
Español
Un mecanismo débil de recuperación de contraseñas para la vulnerabilidad de contraseña olvidada en videowhisper Paid Videochat Turnkey Site permite la explotación de la recuperación de contraseñas. Este problema afecta a Paid Videochat Turnkey Site desde n/d hasta la versión 7.3.11.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
01/04/2026

Vulnerabilidad en FireDrum Email Marketing (CVE-2025-31018)

Fecha de publicación:
17/04/2025
Idioma:
Español
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en FireDrum Email Marketing permite XSS reflejado. Este problema afecta a FireDrum Email Marketing desde n/d hasta la versión 1.64.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en jbhovik Ray Enterprise Translation (CVE-2025-31030)

Fecha de publicación:
17/04/2025
Idioma:
Español
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en jbhovik Ray Enterprise Translation permite la inclusión local de archivos en PHP. Este problema afecta a Ray Enterprise Translation desde n/d hasta la versión 1.7.0.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en WebsiteDefender wp secure (CVE-2025-32490)

Fecha de publicación:
17/04/2025
Idioma:
Español
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebsiteDefender wp secure que permite XSS almacenado. Este problema afecta a wp secure desde n/d hasta la versión 1.2.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en Silvasoft Silvasoft boekhouden (CVE-2025-32504)

Fecha de publicación:
17/04/2025
Idioma:
Español
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Silvasoft Silvasoft boekhouden permite XSS reflejado. Este problema afecta a Silvasoft boekhouden desde n/d hasta la versión 3.0.5.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026

Vulnerabilidad en BenDlz AT Internet SmartTag (CVE-2025-32506)

Fecha de publicación:
17/04/2025
Idioma:
Español
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en BenDlz AT Internet SmartTag permite XSS reflejado. Este problema afecta a AT Internet SmartTag desde n/d hasta la versión 0.2.
Gravedad CVSS v3.1: ALTA
Última modificación:
01/04/2026