Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la función import_data en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24353)

Fecha de publicación:
14/06/2021
Idioma:
Español
La función import_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobación de nonce, lo que hacía posible que usuarios no autenticados importaran un conjunto de redireccionamiento del sitio
Gravedad CVSS v3.1: ALTA
Última modificación:
20/01/2023

Vulnerabilidad en la función export_data en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24352)

Fecha de publicación:
14/06/2021
Idioma:
Español
La función export_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobaciones de nonce que permitieran a usuarios no autenticados exportar los redireccionamientos del sitio
Gravedad CVSS v3.1: ALTA
Última modificación:
20/01/2023

Vulnerabilidad en la acción AJAX en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24354)

Fecha de publicación:
14/06/2021
Idioma:
Español
Una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX en el plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, hace posible a usuarios autenticados instalar plugins arbitrarios en sitios vulnerables
Gravedad CVSS v3.1: ALTA
Última modificación:
03/05/2022

Vulnerabilidad en las acciones AJAX en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24355)

Fecha de publicación:
14/06/2021
Idioma:
Español
En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la comprobación insuficiente de nonce en las acciones AJAX, simple301redirects/admin/get_wildcard y simple301redirects/admin/wildcard, hacían posible que los usuarios autenticados recuperaran y actualizaran el valor del comodín para las redireccionamientos
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/12/2022

Vulnerabilidad en la acción AJAX en simple301redirects/admin/activate_plugin en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24356)

Fecha de publicación:
14/06/2021
Idioma:
Español
En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX, simple301redirects/admin/activate_plugin, permitía a los usuarios autenticados activar plugins arbitrarios instalados en sitios vulnerables
Gravedad CVSS v3.1: ALTA
Última modificación:
09/12/2022

Vulnerabilidad en el restablecimiento de la contraseña en el WordPress Plus Addons para Elementor Page Builder (CVE-2021-24359)

Fecha de publicación:
14/06/2021
Idioma:
Español
El WordPress Plus Addons para Elementor Page Builder versiones anteriores a 4.1.11, no comprobaba apropiadamente que un usuario que pedía el restablecimiento de la contraseña era el usuario legítimo, permitiendo a un atacante enviar un correo electrónico de restablecimiento de contraseña arbitrario a un usuario registrado en nombre del sitio de WordPress. Este problema podría ser encadenado con un redireccionamiento abierto (CVE-2021-24358) en la versión por debajo de 4.1.10, para incluir un enlace de restablecimiento de contraseña diseñado en el correo electrónico, que podría conllevar a una toma de control de la cuenta
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/10/2022

Vulnerabilidad en los nombres de los archivos en la Galería de archivos plugin de WordPress (CVE-2021-24349)

Fecha de publicación:
14/06/2021
Idioma:
Español
Esta Galería del plugin de WordPress de archivos versiones hasta 1.6.0, otorga la funcionalidad de subir imágenes al servidor. Pero los nombres de los archivos no se sanean apropiadamente antes de ser emitidos en un mensaje de error cuando tienen una extensión no válida, conllevando a un problema de tipo Cross-Site Scripting reflejado. Debido a la falta de comprobación de CSRF, el ataque también podría llevarse a cabo por medio de dicho vector
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/11/2022

Vulnerabilidad en la extensión del archivo en el plugin SP Project & Document Manager WordPress (CVE-2021-24347)

Fecha de publicación:
14/06/2021
Idioma:
Español
El plugin SP Project & Document Manager WordPress versiones anteriores a 4.22, permite a usuarios subir archivos, sin embargo, el plugin intenta impedir que archivos php y otros similares que podrían ser ejecutados en el servidor donde han sido cargados al comprobar la extensión del archivo. Se detectó que los archivos php podían seguir siendo subidos al cambiar el caso de la extensión del archivo, por ejemplo, de "php" a "pHP"
Gravedad CVSS v3.1: ALTA
Última modificación:
09/11/2022

Vulnerabilidad en la acción theplus_more_post AJAX en el plugin Plus Addons para Elementor Page Builder WordPress (CVE-2021-24351)

Fecha de publicación:
14/06/2021
Idioma:
Español
La acción AJAX theplus_more_post del plugin Plus Addons para Elementor Page Builder WordPress versiones anteriores a 4.1.12, no saneaba apropiadamente algunos de sus campos, conllevando a una vulnerabilidad de tipo Cross-Site Scripting reflejado (explotable tanto en usuarios no autenticados como autenticados)
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/06/2021

Vulnerabilidad en la funcionalidad page lists-management en el parámetro id_lista POST del plugin Sendit WP Newsletter WordPress (CVE-2021-24345)

Fecha de publicación:
14/06/2021
Idioma:
Español
La funcionalidad page lists-management del plugin Sendit WP Newsletter WordPress versiones hasta 2.5.1, disponible para los usuarios administradores, no sanea, comprueba ni escapa el parámetro POST id_lista antes de usarlo en la sentencia SQL, lo que conlleva una inyección SQL ciega
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/06/2021

Vulnerabilidad en el parámetro POST srch en el plugin WordPress Stock in & out (CVE-2021-24346)

Fecha de publicación:
14/06/2021
Idioma:
Español
El plugin Stock in & out WordPress versiones hasta 1.0.4 tiene una funcionalidad de búsqueda, siendo el nivel más bajo accesible a ella el de colaborador. El parámetro POST srch no es validado, saneado o escapado antes de usarlo en la sentencia echo, lo que conlleva a un problema de tipo XSS reflejado
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/06/2021

Vulnerabilidad en el parámetro GET en el plugin Side Menu - add fixed side buttons de WordPress (CVE-2021-24348)

Fecha de publicación:
14/06/2021
Idioma:
Español
La funcionalidad menu delete del plugin Side Menu - add fixed side buttons de WordPress versiones anteriores a 3.1.5, disponible para los usuarios Administradores, toma el parámetro GET y lo usa en una sentencia SQL sin el saneamiento, comprobación o escape apropiado, conllevando por lo tanto a un problema de Inyección SQL
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023