Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en FortiAnalyzer y FortiManager (CVE-2023-44254)
    Severidad: Pendiente de análisis
    Fecha de publicación: 10/09/2024
    Fecha de última actualización: 25/09/2024
    Una vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario [CWE-639] en FortiAnalyzer versión 7.4.1 y anteriores a 7.2.5 y FortiManager versión 7.4.1 y anteriores a 7.2.5 puede permitir que un atacante remoto con privilegios bajos lea datos confidenciales a través de una solicitud HTTP manipulada específicamente.
  • Vulnerabilidad en Post Grid y Gutenberg Blocks para WordPress (CVE-2024-8253)
    Severidad: Pendiente de análisis
    Fecha de publicación: 11/09/2024
    Fecha de última actualización: 25/09/2024
    El complemento Post Grid y Gutenberg Blocks para WordPress es vulnerable a la escalada de privilegios en todas las versiones 2.2.87 a 2.2.90. Esto se debe a que el complemento no restringe adecuadamente qué valores meta de usuario se pueden actualizar y no garantiza que un formulario esté activo. Esto hace posible que los atacantes autenticados, con acceso de nivel de suscriptor y superior, actualicen sus metadatos de usuario para convertirse en administradores.
  • Vulnerabilidad en Gallery Plugin for WordPress de WordPress (CVE-2024-3899)
    Severidad: Pendiente de análisis
    Fecha de publicación: 11/09/2024
    Fecha de última actualización: 25/09/2024
    El complemento Gallery Plugin for WordPress de WordPress anterior a la versión 1.8.15 no desinfecta ni escapa de algunas de sus configuraciones de imagen, lo que podría permitir a los usuarios con privilegios de escritura posterior, como el Autor, realizar ataques de cross-site scripting.
  • Vulnerabilidad en Logo Slider de WordPress (CVE-2024-7716)
    Severidad: Pendiente de análisis
    Fecha de publicación: 11/09/2024
    Fecha de última actualización: 25/09/2024
    El complemento Logo Slider de WordPress anterior a la versión 3.6.9 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en una configuración multisitio).
  • Vulnerabilidad en Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress (CVE-2024-8440)
    Severidad: Pendiente de análisis
    Fecha de publicación: 11/09/2024
    Fecha de última actualización: 25/09/2024
    El complemento Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders para WordPress es vulnerable a cross-site scripting almacenado a través del widget Fancy Text del complemento en todas las versiones hasta la 6.0.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, inyecten secuencias de comandos web arbitrarias en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.
  • Vulnerabilidad en WP Delicious – Recipe Plugin for Food Bloggers para WordPress (CVE-2024-7626)
    Severidad: Pendiente de análisis
    Fecha de publicación: 11/09/2024
    Fecha de última actualización: 25/09/2024
    El complemento WP Delicious – Recipe Plugin for Food Bloggers (anteriormente Delicious Recipes) para WordPress es vulnerable al movimiento y la lectura arbitrarios de archivos debido a una validación insuficiente de la ruta de archivo en la función save_edit_profile_details() en todas las versiones hasta la 1.6.9 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, muevan archivos arbitrarios en el servidor, lo que puede conducir fácilmente a la ejecución remota de código cuando se mueve el archivo correcto (como wp-config.php). Esto también puede conducir a la lectura de archivos arbitrarios que pueden contener información confidencial como wp-config.php.
  • Vulnerabilidad en macOS Sequoia (CVE-2024-27875)
    Severidad: Pendiente de análisis
    Fecha de publicación: 17/09/2024
    Fecha de última actualización: 25/09/2024
    Se solucionó un problema de lógica con una mejor gestión del estado. Este problema se solucionó en macOS Sequoia 15. Los indicadores de privacidad para el acceso al micrófono o la cámara pueden atribuirse de forma incorrecta.
  • Vulnerabilidad en iOS y iPadOS (CVE-2024-40840)
    Severidad: Pendiente de análisis
    Fecha de publicación: 17/09/2024
    Fecha de última actualización: 25/09/2024
    Este problema se solucionó mediante una mejor gestión del estado. Este problema se solucionó en iOS 18 y iPadOS 18. Un atacante con acceso físico podría usar Siri para acceder a datos confidenciales del usuario.
  • Vulnerabilidad en Firefox (CVE-2024-8897)
    Severidad: Pendiente de análisis
    Fecha de publicación: 17/09/2024
    Fecha de última actualización: 25/09/2024
    En determinadas circunstancias, un atacante con la capacidad de redirigir a los usuarios a un sitio malicioso mediante una redirección abierta en un sitio de confianza puede falsificar el contenido de la barra de direcciones. Esto puede hacer que un sitio malicioso parezca tener la misma URL que el sitio de confianza. *Este error solo afecta a Firefox para Android. Otras versiones de Firefox no se ven afectadas.* Esta vulnerabilidad afecta a Firefox para Android < 130.0.1.
  • Vulnerabilidad en The Document Foundation LibreOffice (CVE-2024-7788)
    Severidad: Pendiente de análisis
    Fecha de publicación: 17/09/2024
    Fecha de última actualización: 25/09/2024
    Vulnerabilidad de invalidación de firma digital incorrecta en el modo de reparación zip de The Document Foundation LibreOffice permite vulnerabilidad de falsificación de firma en LibreOfficeEste problema afecta a LibreOffice: desde 24.2 hasta < 24.2.5.
  • Vulnerabilidad en CodeCanyon RISE Ultimate Project Manager 3.7.0 (CVE-2024-8945)
    Severidad: MEDIA
    Fecha de publicación: 17/09/2024
    Fecha de última actualización: 25/09/2024
    Se ha encontrado una vulnerabilidad en CodeCanyon RISE Ultimate Project Manager 3.7.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /index.php/dashboard/save. La manipulación del argumento id provoca una inyección SQL. El ataque se puede iniciar de forma remota. El exploit se ha hecho público y puede utilizarse. Se recomienda actualizar el componente afectado.
  • Vulnerabilidad en GroupMe (CVE-2024-38183)
    Severidad: Pendiente de análisis
    Fecha de publicación: 17/09/2024
    Fecha de última actualización: 25/09/2024
    Una vulnerabilidad de control de acceso inadecuado en GroupMe permite a un atacante no autenticado elevar los privilegios en una red al convencer a un usuario de hacer clic en un enlace malicioso.
  • Vulnerabilidad en sonalsinha21 Posterity (CVE-2024-43995)
    Severidad: Pendiente de análisis
    Fecha de publicación: 18/09/2024
    Fecha de última actualización: 25/09/2024
    Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en sonalsinha21 Posterity permite XSS almacenado. Este problema afecta a Posterity: desde n/a hasta 3.6.
  • Vulnerabilidad en WP Royal Royal Elementor Addons (CVE-2024-44001)
    Severidad: Pendiente de análisis
    Fecha de publicación: 18/09/2024
    Fecha de última actualización: 25/09/2024
    La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Royal Royal Elementor Addons permite XSS almacenado. Este problema afecta a Royal Elementor Addons: desde n/a hasta 1.3.982.
  • Vulnerabilidad en PickPlugins Team Showcase (CVE-2024-44002)
    Severidad: Pendiente de análisis
    Fecha de publicación: 18/09/2024
    Fecha de última actualización: 25/09/2024
    La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PickPlugins Team Showcase permite XSS reflejado. Este problema afecta a Team Showcase: desde n/a hasta 1.22.25.
  • Vulnerabilidad en Spicethemes (CVE-2024-44003)
    Severidad: Pendiente de análisis
    Fecha de publicación: 18/09/2024
    Fecha de última actualización: 25/09/2024
    Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Spicethemes. Los sitios Spice Starter permiten XSS reflejado. Este problema afecta a los sitios Spice Starter: desde n/a hasta 1.2.5.