Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el conector PHP en elFinder (CVE-2021-32682)

Fecha de publicación:
14/06/2021
Idioma:
Español
elFinder es un administrador de archivos de código abierto para la web, escrito en JavaScript usando la Interfaz de Usuario jQuery. Múltiples vulnerabilidades afectan a elFinder versión 2.1.58. Estas vulnerabilidades pueden permitir a un atacante ejecutar código y comandos arbitrarios en el servidor que aloja el conector PHP de elFinder, inclusive con una configuración mínima. Los problemas fueron parcheados en la versión 2.1.59. Como solución, asegúrese de que el conector no está expuesto sin autenticación
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
09/11/2022

Vulnerabilidad en el Nombre del Proyecto en los plugins Smart Slider 3 Free y pro de WordPress (CVE-2021-24382)

Fecha de publicación:
14/06/2021
Idioma:
Español
Los plugins Smart Slider 3 Free y pro de WordPress versiones anteriores a 3.5.0.9, no saneaban el Nombre del Proyecto antes de devolverlo a la página, conllevando un problema de tipo Cross-Site Scripting almacenado. Por defecto, sólo los usuarios administradores podían acceder a la funcionalidad afectada, limitando la posibilidad de explotar la vulnerabilidad. Sin embargo, algunos administradores de WordPress pueden permitir a usuarios menos privilegiados acceder a la funcionalidad del plugin, en cuyo caso, una escalada de privilegios podría ser llevada a cabo
Gravedad CVSS v3.1: MEDIA
Última modificación:
22/06/2021

Vulnerabilidad en el parámetro sid shortcode en el plugin Yes/No Chart de WordPress (CVE-2021-24360)

Fecha de publicación:
14/06/2021
Idioma:
Español
El plugin Yes/No Chart de WordPress versiones anteriores a 1.0.12, no saneaba su parámetro sid shortcode antes de usarlo en una sentencia SQL, permitiendo a usuarios con privilegios medios (contributor+) llevar a cabo ataques de inyección SQL ciega
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2021

Vulnerabilidad en la función import_data en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24353)

Fecha de publicación:
14/06/2021
Idioma:
Español
La función import_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobación de nonce, lo que hacía posible que usuarios no autenticados importaran un conjunto de redireccionamiento del sitio
Gravedad CVSS v3.1: ALTA
Última modificación:
20/01/2023

Vulnerabilidad en la función export_data en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24352)

Fecha de publicación:
14/06/2021
Idioma:
Español
La función export_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobaciones de nonce que permitieran a usuarios no autenticados exportar los redireccionamientos del sitio
Gravedad CVSS v3.1: ALTA
Última modificación:
20/01/2023

Vulnerabilidad en la acción AJAX en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24354)

Fecha de publicación:
14/06/2021
Idioma:
Español
Una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX en el plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, hace posible a usuarios autenticados instalar plugins arbitrarios en sitios vulnerables
Gravedad CVSS v3.1: ALTA
Última modificación:
03/05/2022

Vulnerabilidad en las acciones AJAX en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24355)

Fecha de publicación:
14/06/2021
Idioma:
Español
En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la comprobación insuficiente de nonce en las acciones AJAX, simple301redirects/admin/get_wildcard y simple301redirects/admin/wildcard, hacían posible que los usuarios autenticados recuperaran y actualizaran el valor del comodín para las redireccionamientos
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/12/2022

Vulnerabilidad en la acción AJAX en simple301redirects/admin/activate_plugin en el plugin Simple 301 Redirects by BetterLinks WordPress (CVE-2021-24356)

Fecha de publicación:
14/06/2021
Idioma:
Español
En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX, simple301redirects/admin/activate_plugin, permitía a los usuarios autenticados activar plugins arbitrarios instalados en sitios vulnerables
Gravedad CVSS v3.1: ALTA
Última modificación:
09/12/2022

Vulnerabilidad en el restablecimiento de la contraseña en el WordPress Plus Addons para Elementor Page Builder (CVE-2021-24359)

Fecha de publicación:
14/06/2021
Idioma:
Español
El WordPress Plus Addons para Elementor Page Builder versiones anteriores a 4.1.11, no comprobaba apropiadamente que un usuario que pedía el restablecimiento de la contraseña era el usuario legítimo, permitiendo a un atacante enviar un correo electrónico de restablecimiento de contraseña arbitrario a un usuario registrado en nombre del sitio de WordPress. Este problema podría ser encadenado con un redireccionamiento abierto (CVE-2021-24358) en la versión por debajo de 4.1.10, para incluir un enlace de restablecimiento de contraseña diseñado en el correo electrónico, que podría conllevar a una toma de control de la cuenta
Gravedad CVSS v3.1: MEDIA
Última modificación:
25/10/2022

Vulnerabilidad en los nombres de los archivos en la Galería de archivos plugin de WordPress (CVE-2021-24349)

Fecha de publicación:
14/06/2021
Idioma:
Español
Esta Galería del plugin de WordPress de archivos versiones hasta 1.6.0, otorga la funcionalidad de subir imágenes al servidor. Pero los nombres de los archivos no se sanean apropiadamente antes de ser emitidos en un mensaje de error cuando tienen una extensión no válida, conllevando a un problema de tipo Cross-Site Scripting reflejado. Debido a la falta de comprobación de CSRF, el ataque también podría llevarse a cabo por medio de dicho vector
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/11/2022

Vulnerabilidad en la extensión del archivo en el plugin SP Project & Document Manager WordPress (CVE-2021-24347)

Fecha de publicación:
14/06/2021
Idioma:
Español
El plugin SP Project & Document Manager WordPress versiones anteriores a 4.22, permite a usuarios subir archivos, sin embargo, el plugin intenta impedir que archivos php y otros similares que podrían ser ejecutados en el servidor donde han sido cargados al comprobar la extensión del archivo. Se detectó que los archivos php podían seguir siendo subidos al cambiar el caso de la extensión del archivo, por ejemplo, de "php" a "pHP"
Gravedad CVSS v3.1: ALTA
Última modificación:
09/11/2022

Vulnerabilidad en la acción theplus_more_post AJAX en el plugin Plus Addons para Elementor Page Builder WordPress (CVE-2021-24351)

Fecha de publicación:
14/06/2021
Idioma:
Español
La acción AJAX theplus_more_post del plugin Plus Addons para Elementor Page Builder WordPress versiones anteriores a 4.1.12, no saneaba apropiadamente algunos de sus campos, conllevando a una vulnerabilidad de tipo Cross-Site Scripting reflejado (explotable tanto en usuarios no autenticados como autenticados)
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/06/2021