Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Rara Theme Perfect Portfolio (CVE-2024-37435)

Fecha de publicación:
02/01/2025
Idioma:
Español
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rara Theme Perfect Portfolio permite Cross-Site Request Forgery . Este problema afecta a Perfect Portfolio: desde n/a hasta 1.2.0.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/01/2026

Vulnerabilidad en Rara Theme Elegant Pink (CVE-2024-37426)

Fecha de publicación:
02/01/2025
Idioma:
Español
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rara Theme Elegant Pink permite Cross-Site Request Forgery . Este problema afecta a Elegant Pink: desde n/a hasta 1.3.0.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/01/2026

Vulnerabilidad en Rara Theme JobScout (CVE-2024-37421)

Fecha de publicación:
02/01/2025
Idioma:
Español
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rara Theme JobScout permite Cross-Site Request Forgery . Este problema afecta a JobScout: desde n/a hasta 1.1.4.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/01/2026

Vulnerabilidad en Rara Theme Preschool y Kindergarten (CVE-2024-37413)

Fecha de publicación:
02/01/2025
Idioma:
Español
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rara Theme Preschool y Kindergarten permite Cross-Site Request Forgery . Este problema afecta a Rara Theme Preschool y Kindergarten: desde n/a hasta 1.2.1.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/01/2026

Vulnerabilidad en Tim Whitlock Loco Translate (CVE-2024-37236)

Fecha de publicación:
02/01/2025
Idioma:
Español
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tim Whitlock Loco Translate permite Cross-Site Request Forgery . Este problema afecta a Loco Translate: desde n/a hasta 2.6.9.
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/01/2025

Vulnerabilidad en WPAdverts – Classifieds de Greg Winiarski (CVE-2024-37238)

Fecha de publicación:
02/01/2025
Idioma:
Español
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WPAdverts – Classifieds de Greg Winiarski permite Cross-Site Request Forgery . Este problema afecta al complemento WPAdverts – Classifieds: desde n/a hasta 2.1.2.
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/01/2025

Vulnerabilidad en Faboba Fa lang multilanguage (CVE-2024-37240)

Fecha de publicación:
02/01/2025
Idioma:
Español
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Faboba Fa lang multilanguage permite Cross-Site Request Forgery . Este problema afecta a Fa lang multilanguage: desde n/a hasta 1.3.51.
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/01/2025

Vulnerabilidad en Automattic Newspack Newsletters (CVE-2024-37242)

Fecha de publicación:
02/01/2025
Idioma:
Español
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic Newspack Newsletters permite Cross-Site Request Forgery . Este problema afecta a Automattic Newspack Newsletters: desde n/a hasta 2.13.2.
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/01/2025

Vulnerabilidad en WP Travel Engine Travel Monster (CVE-2024-37272)

Fecha de publicación:
02/01/2025
Idioma:
Español
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Travel Engine Travel Monster permite Cross-Site Request Forgery . Este problema afecta a Travel Monster: desde n/a hasta 1.1.2.
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/01/2025

Vulnerabilidad en FreshlightLab WP Mobile Menu (CVE-2024-37274)

Fecha de publicación:
02/01/2025
Idioma:
Español
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en FreshlightLab WP Mobile Menu permite Cross-Site Request Forgery . Este problema afecta a WP Mobile Menu: desde n/a hasta 2.8.4.3.
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/01/2025

Vulnerabilidad en Blossom Themes Vandana Lite (CVE-2024-37243)

Fecha de publicación:
02/01/2025
Idioma:
Español
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blossom Themes Vandana Lite permite Cross-Site Request Forgery . Este problema afecta a Vandana Lite: desde n/a hasta 1.1.9.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/01/2026

Vulnerabilidad en Blossom Themes Blossom Shop (CVE-2024-37412)

Fecha de publicación:
02/01/2025
Idioma:
Español
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blossom Themes Blossom Shop permite Cross-Site Request Forgery . Este problema afecta a Blossom Shop: desde n/a hasta 1.1.7.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/01/2026