Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en la funcíon tc_new_tfilter en el Kernel de Linux (CVE-2022-1055)
Severidad: ALTA
Fecha de publicación: 29/03/2022
Fecha de última actualización: 29/07/2026
se presenta un uso de memoria previamente liberada en el Kernel de Linux en la función tc_new_tfilter que podría permitir a un atacante local alcanzar una escalada de privilegios. La explotación requiere espacios de nombres de usuarios no privilegiados. Recomendamos actualizar el commit 04c2a47ffb13c29778e2a14e414ad4cb5a5db4b5
-
Vulnerabilidad en Base64 Encoder/Decoder de WordPress (CVE-2024-3822)
Severidad: MEDIA
Fecha de publicación: 15/05/2024
Fecha de última actualización: 29/07/2026
El complemento Base64 Encoder/Decoder de WordPress hasta la versión 0.9.2 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
-
Vulnerabilidad en Base64 Encoder/Decoder de WordPress (CVE-2024-3823)
Severidad: BAJA
Fecha de publicación: 15/05/2024
Fecha de última actualización: 29/07/2026
El complemento Base64 Encoder/Decoder de WordPress hasta la versión 0.9.2 no tiene verificación CSRF al actualizar su configuración, y le falta sanitización y escape, lo que podría permitir a los atacantes hacer que el administrador conectado agregue payloads XSS almacenado a través de un ataque CSRF.
-
Vulnerabilidad en Base64 Encoder/Decoder de WordPress (CVE-2024-3824)
Severidad: MEDIA
Fecha de publicación: 15/05/2024
Fecha de última actualización: 29/07/2026
El complemento Base64 Encoder/Decoder de WordPress hasta la versión 0.9.2 no tiene activada la verificación CSRF al restablecer su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los restablezca mediante un ataque CSRF.



