Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1033 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.26% | — | Jakir Hasan Blocks Post GridAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jakir Hasan Blocks Post Grid permite XSS basado en DOM. Este problema afecta a Blocks Post Grid: desde n/a hasta 1.0.3. | |
| Aplazada | Media (6.5) | 0.32% | — | Best WP Developer Gutenium BlocksAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Best WP Developer Gutenium Blocks permite XSS almacenado. Este problema afecta a Gutenium Blocks: desde n/a hasta 1.1.5. | |
| Aplazada | Media (6.5) | 0.30% | — | Tapan Kumer DAS Duogeek BlocksAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DuoGeek DuoGeek Blocks permite XSS almacenado. Este problema afecta a DuoGeek Blocks: desde n/a hasta .1. | |
| Aplazada | Media (6.5) | 0.32% | — | Leroysabrina Simple Social Share BlockAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en N.O.U.S. Open Useful and Simple Simple Social Share Block permite XSS almacenado. Este problema afecta a Simple Social Share Block: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.5) | 0.37% | — | Keonthemes Creative BlocksAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Keon Themes Creative Blocks permite XSS almacenado. Este problema afecta a Creative Blocks: desde n/a hasta 1.0.1. | |
| Aplazada | Media (4.3) | 0.42% | — | Binsaifullah Easy Accordion BlockAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Zakaria Binsaifullah Easy Accordion Gutenberg Block permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Accordion Gutenberg Block: desde n/a hasta 1.2.3. | |
| Aplazada | Media (6.5) | 0.36% | — | Steven Nolles Bonway Static Block EditorAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bonway Services Bonway Static Block Editor permite XSS basado en DOM. Este problema afecta a Bonway Static Block Editor: desde n/a hasta 1.1.0. | |
| Aplazada | Media (5.5) | 0.36% | — | Boldblocks SVG BlockAI | 19/11/2024 | 17/6/2026 | El complemento SVG Block para WordPress es vulnerable a cross-site scripting almacenado a través de las cargas de archivos SVG de la API REST en todas las versiones hasta la 1.1.24 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Analizada | Media (5.4) | 0.30% | — | Crocoblock Jetwidgets FOR Elementor | 12/11/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG de API REST en todas las versiones hasta la 1.0.18 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.24% | — | LQD Liquid Blocks | 11/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LIQUID DESIGN Ltd. LIQUID BLOCKS permite XSS almacenado. Este problema afecta a LIQUID BLOCKS: desde n/a hasta 1.2.0. | |
| Aplazada | Media (6.5) | 0.24% | — | Delisho Dr-widgets-blocksAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Delicious Delisho permite XSS reflejado. Este problema afecta a Delisho: desde n/a hasta 1.0.6. | |
| Aplazada | Media (4.3) | 0.31% | — | Countdown Timer BlockAI | 9/11/2024 | 17/6/2026 | El complemento The Countdown Timer block – Display the event's date into a timer para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.4 incluida a través del código corto [ctb] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible… | |
| Aplazada | Media (4.3) | 0.31% | — | Content Slider BlockAI | 9/11/2024 | 17/6/2026 | El complemento Content Slider Block para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 3.1.5 incluida a través del código corto [csb] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (4.4) | 0.10% | — | Samsung Blockchain Keystore | 6/11/2024 | 17/6/2026 | La validación incorrecta del valor de verificación de integridad en Blockchain Keystore anterior a la versión 1.3.16 permite a los atacantes locales modificar la transacción. Se requiere privilegio de root para activar esta vulnerabilidad. | |
| Aplazada | Media (6.4) | 0.35% | — | Cmorillas1 Shortcodes Blocks Creator UltimateAI | 5/11/2024 | 17/6/2026 | El complemento Shortcodes Blocks Creator Ultimate para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'scu' en versiones hasta la 2.1.3 incluida, debido a una desinfección de entrada y al escape de salida insuficiente en los atributos proporcionados por el usuario. Esto permite que… | |
| Analizada | Crítica (9.8) | 0.49% | — | Cozythemes Blockbooster | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en CozyThemes Blockbooster permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Blockbooster: desde n/a hasta 1.0.10. | |
| Analizada | Alta (8.8) | 0.40% | — | Wpzoom Recipe Card Blocks FOR Gutenberg & Elementor | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPZOOM Recipe Card Blocks for Gutenberg & Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Recipe Card Blocks for Gutenberg & Elementor: desde n/a hasta 3.3.1. | |
| Aplazada | Media (5.3) | 0.40% | — | Mediaron Custom Query BlocksAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en MediaRon LLC Custom Query Blocks permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.2.0. | |
| Aplazada | Media (5.4) | 0.43% | — | Automattic Newspack BlocksAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Automattic Newspack Blocks newspack-blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8. | |
| Aplazada | Alta (8.5) | 0.47% | — | Automattic Newspack BlocksAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Automattic Newspack Blocks permite Path Traversal. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8. | |
| Aplazada | Media (6.4) | 0.36% | — | Themeisle Otter BlocksAI | 1/11/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress es vulnerable a cross site scripting almacenado a través de la API REST en las cargas de archivos SVG en todas las versiones hasta la 3.0.4 incluida debido a una desinfección de entrada y un escape de salida… | |
| Analizada | Media (5.4) | 0.31% | — | Kadencewp Gutenberg Blocks With AI | 1/11/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget de íconos del complemento en todas las versiones hasta la 6.6.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los… | |
| Modificada | Crítica (9.8) | 0.29% | — | Greenshiftwp Greenshift - Animation AND Page Builder Blocks | 30/10/2024 | 17/6/2026 | La vulnerabilidad de autorización incorrecta en Wpsoul Greenshift – animation and page builder blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los bloques de animación y creación de páginas Greenshift: desde n/a hasta 9.7. | |
| Modificada | Media (5.4) | 0.25% | — | Affiliatexblocks Affiliatex | 29/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AffiliateX permite XSS almacenado. Este problema afecta a AffiliateX: desde n/a hasta 1.2.9. | |
| Aplazada | Media (6.5) | 0.27% | — | Themegrill Magazine BlocksAI | 28/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockArt Magazine Blocks permite XSS almacenado. Este problema afecta a los bloques de revista: desde n/a hasta 1.3.15. |