Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en la funcíon tc_new_tfilter en el Kernel de Linux (CVE-2022-1055)
    Severidad: ALTA
    Fecha de publicación: 29/03/2022
    Fecha de última actualización: 29/07/2026
    se presenta un uso de memoria previamente liberada en el Kernel de Linux en la función tc_new_tfilter que podría permitir a un atacante local alcanzar una escalada de privilegios. La explotación requiere espacios de nombres de usuarios no privilegiados. Recomendamos actualizar el commit 04c2a47ffb13c29778e2a14e414ad4cb5a5db4b5
  • Vulnerabilidad en Base64 Encoder/Decoder de WordPress (CVE-2024-3822)
    Severidad: MEDIA
    Fecha de publicación: 15/05/2024
    Fecha de última actualización: 29/07/2026
    El complemento Base64 Encoder/Decoder de WordPress hasta la versión 0.9.2 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
  • Vulnerabilidad en Base64 Encoder/Decoder de WordPress (CVE-2024-3823)
    Severidad: BAJA
    Fecha de publicación: 15/05/2024
    Fecha de última actualización: 29/07/2026
    El complemento Base64 Encoder/Decoder de WordPress hasta la versión 0.9.2 no tiene verificación CSRF al actualizar su configuración, y le falta sanitización y escape, lo que podría permitir a los atacantes hacer que el administrador conectado agregue payloads XSS almacenado a través de un ataque CSRF.
  • Vulnerabilidad en Base64 Encoder/Decoder de WordPress (CVE-2024-3824)
    Severidad: MEDIA
    Fecha de publicación: 15/05/2024
    Fecha de última actualización: 29/07/2026
    El complemento Base64 Encoder/Decoder de WordPress hasta la versión 0.9.2 no tiene activada la verificación CSRF al restablecer su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los restablezca mediante un ataque CSRF.