Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

CVE-2026-61983

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Missing Authorization vulnerability in andy_moyle Church Admin church-admin allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Church Admin: from n/a through
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2026

CVE-2026-61985

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Missing Authorization vulnerability in magepeopleteam Car Rental Manager car-rental-manager allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Car Rental Manager: from n/a through
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2026

CVE-2026-59521

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Deserialization of Untrusted Data vulnerability in ShapedPlugin LLC Real Testimonials testimonial-free allows Object Injection.This issue affects Real Testimonials: from n/a through
Gravedad CVSS v3.1: ALTA
Última modificación:
13/07/2026

CVE-2026-59523

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Missing Authorization vulnerability in NSquared Simply Schedule Appointments simply-schedule-appointments allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Simply Schedule Appointments: from n/a through
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2026

CVE-2026-61952

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Missing Authorization vulnerability in Jose Vega WooCommerce Bulk Edit Products – WP Sheet Editor woo-bulk-edit-products allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WooCommerce Bulk Edit Products – WP Sheet Editor: from n/a through
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2026

CVE-2026-61955

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Hannan گرویتی فرم فارسی persian-gravity-forms allows Blind SQL Injection.This issue affects گرویتی فرم فارسی: from n/a through
Gravedad CVSS v3.1: ALTA
Última modificación:
13/07/2026

CVE-2026-61956

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Cross-Site Request Forgery (CSRF) vulnerability in hamsalam ووسلام – همگام سازی ووکامرس و باسلام sync-basalam allows Cross Site Request Forgery.This issue affects ووسلام – همگام سازی ووکامرس و باسلام: from n/a through
Gravedad CVSS v3.1: ALTA
Última modificación:
13/07/2026

CVE-2026-61958

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Missing Authorization vulnerability in Saad Iqbal License Manager for WooCommerce license-manager-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects License Manager for WooCommerce: from n/a through
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2026

CVE-2026-61968

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Missing Authorization vulnerability in Saad Iqbal myCred mycred allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects myCred: from n/a through
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2026

CVE-2026-61970

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Server-Side Request Forgery (SSRF) vulnerability in Themeisle Auto Featured Image (Auto Post Thumbnail) auto-post-thumbnail allows Server Side Request Forgery.This issue affects Auto Featured Image (Auto Post Thumbnail): from n/a through
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2026

CVE-2026-57811

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Improper Control of Generation of Code ('Code Injection') vulnerability in Realtyna Realtyna Organic IDX plugin real-estate-listing-realtyna-wpl allows Remote Code Inclusion.This issue affects Realtyna Organic IDX plugin: from n/a through
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
13/07/2026

CVE-2026-57812

Fecha de publicación:
13/07/2026
Idioma:
Inglés
*** Pendiente de traducción *** Missing Authorization vulnerability in NSquared Simply Schedule Appointments simply-schedule-appointments allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Simply Schedule Appointments: from n/a through
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2026