Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la acción AJAX woosea_categories_dropdown en el parámetro rowCount en el plugin Product Feed PRO for WooCommerce de WordPress (CVE-2022-0426)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin Product Feed PRO for WooCommerce de WordPress versiones anteriores a 11.2.3, no escapa el parámetro rowCount antes de devolverlo en un atributo por medio de la acción AJAX woosea_categories_dropdown (disponible para cualquier usuario autenticado), conllevando a una vulnerabilidad de tipo Cross-Site Scripting Reflejado
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/03/2022

Vulnerabilidad en la variable $url en el plugin WP Cerber Security, Anti-spam & Malware Scan de WordPress (CVE-2022-0429)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin WP Cerber Security, Anti-spam & Malware Scan de WordPress versiones anteriores a 8.9.6, no sanea la variable $url antes de usarla en un atributo en la pestaña Activity del panel de control del plugin, conllevando a una vulnerabilidad de tipo Cross-Site Scripting almacenada no autenticada
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/03/2022

Vulnerabilidad en un endpoint REST en el parámetro post_ids en el plugin Page View Count de WordPress (CVE-2022-0434)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin Page View Count de WordPress versiones anteriores a 2.4.15, no sanea ni escapa el parámetro post_ids antes de usarlo en una sentencia SQL por medio de un endpoint REST, disponible tanto para usuarios no autenticados como autenticados. Como resultado, los atacantes no autenticados podrían llevar a cabo ataques de inyección SQL
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
11/03/2022

Vulnerabilidad en el plugin WordPress Real Cookie Banner: GDPR (DSGVO) & ePrivacy Cookie Consent de Wordpress (CVE-2022-0445)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin WordPress Real Cookie Banner: GDPR (DSGVO) & ePrivacy Cookie Consent de Wordpress versiones anteriores a 2.14.2, no cuenta con comprobaciones de tipo CSRF cuando son restablecidos sus ajustes, permitiendo a atacantes hacer que un administrador conectado los restablezca por medio de un ataque de tipo CSRF
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/03/2022

Vulnerabilidad en la configuración "License ID" en el plugin CP Blocks de WordPress (CVE-2022-0448)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin CP Blocks de WordPress versiones anteriores a 1.0.15, no sanea ni escapa de su configuración "License ID", lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html no está autorizado
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/03/2022

Vulnerabilidad en el plugin Ditty (antes Ditty News Ticker) de WordPress (CVE-2022-0533)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin Ditty (antes Ditty News Ticker) de WordPress versiones anteriores a 3.0.15, está afectado por una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/03/2022

Vulnerabilidad en el plugin E2Pdf de WordPress (CVE-2022-0535)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin E2Pdf de WordPress versiones anteriores a 1.16.45, no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/03/2022

Vulnerabilidad en la función adrotate_request_action en el plugin AdRotate de WordPress (CVE-2022-0267)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin AdRotate de WordPress versiones anteriores a 5.8.22, no sanea y escapa de la acción adrotate_action antes de usarla en una sentencia SQL por medio de la función adrotate_request_action disponible para administradores, conllevando a una inyección SQL
Gravedad CVSS v3.1: ALTA
Última modificación:
11/03/2022

Vulnerabilidad en el parámetro redirect-page en el plugin LoginPress | Custom Login Page Customizer de WordPress (CVE-2022-0347)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin LoginPress | Custom Login Page Customizer de WordPress versiones anteriores a 1.5.12, no escapa el parámetro redirect-page antes de devolverlo en un atributo, conllevando a un problema de tipo Cross-Site Scripting Reflejado
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/03/2022

Vulnerabilidad en el plugin NotificationX de WordPress (CVE-2022-0349)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin NotificationX de WordPress versiones anteriores a 2.3.9, no sanea y escapa del parámetro nx_id antes de usarlo en una sentencia SQL, conllevando a una inyección SQL ciega no autenticada
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
11/03/2022

Vulnerabilidad en los nombres de los calendarios en el plugin WP Time Slots Booking Form de WordPress (CVE-2022-0389)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin WP Time Slots Booking Form de WordPress versiones anteriores a 1.1.63, no sanea ni escapa de los nombres de los calendarios, permitiendo a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/03/2022

Vulnerabilidad en el plugin Catch Themes Demo Import de WordPress (CVE-2022-0440)

Fecha de publicación:
07/03/2022
Idioma:
Español
El plugin Catch Themes Demo Import de WordPress versiones anteriores a 2.1.1, no comprueba uno de los archivos a importar, lo que podría permitir a un administrador con alto nivel de privacidad subir un archivo PHP arbitrario y conseguir una RCE incluso en el caso de un blog reforzado (es decir, las constantes DISALLOW_UNFILTERED_HTML, DISALLOW_FILE_EDIT y DISALLOW_FILE_MODS establecidas en true)
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2022