Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1033 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.26%—Jakir Hasan Blocks Post GridAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jakir Hasan Blocks Post Grid permite XSS basado en DOM. Este problema afecta a Blocks Post Grid: desde n/a hasta 1.0.3.
AplazadaMedia (6.5)0.32%—Best WP Developer Gutenium BlocksAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Best WP Developer Gutenium Blocks permite XSS almacenado. Este problema afecta a Gutenium Blocks: desde n/a hasta 1.1.5.
AplazadaMedia (6.5)0.30%—Tapan Kumer DAS Duogeek BlocksAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DuoGeek DuoGeek Blocks permite XSS almacenado. Este problema afecta a DuoGeek Blocks: desde n/a hasta .1.
AplazadaMedia (6.5)0.32%—Leroysabrina Simple Social Share BlockAI19/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en N.O.U.S. Open Useful and Simple Simple Social Share Block permite XSS almacenado. Este problema afecta a Simple Social Share Block: desde n/a hasta 1.0.0.
AplazadaMedia (6.5)0.37%—Keonthemes Creative BlocksAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Keon Themes Creative Blocks permite XSS almacenado. Este problema afecta a Creative Blocks: desde n/a hasta 1.0.1.
AplazadaMedia (4.3)0.42%—Binsaifullah Easy Accordion BlockAI19/11/202417/6/2026
La vulnerabilidad de autorización faltante en Zakaria Binsaifullah Easy Accordion Gutenberg Block permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Accordion Gutenberg Block: desde n/a hasta 1.2.3.
AplazadaMedia (6.5)0.36%—Steven Nolles Bonway Static Block EditorAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bonway Services Bonway Static Block Editor permite XSS basado en DOM. Este problema afecta a Bonway Static Block Editor: desde n/a hasta 1.1.0.
AplazadaMedia (5.5)0.36%—Boldblocks SVG BlockAI19/11/202417/6/2026
El complemento SVG Block para WordPress es vulnerable a cross-site scripting almacenado a través de las cargas de archivos SVG de la API REST en todas las versiones hasta la 1.1.24 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AnalizadaMedia (5.4)0.30%—Crocoblock Jetwidgets FOR Elementor12/11/202417/6/2026
El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG de API REST en todas las versiones hasta la 1.0.18 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
ModificadaMedia (5.4)0.24%—LQD Liquid Blocks11/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LIQUID DESIGN Ltd. LIQUID BLOCKS permite XSS almacenado. Este problema afecta a LIQUID BLOCKS: desde n/a hasta 1.2.0.
AplazadaMedia (6.5)0.24%—Delisho Dr-widgets-blocksAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Delicious Delisho permite XSS reflejado. Este problema afecta a Delisho: desde n/a hasta 1.0.6.
AplazadaMedia (4.3)0.31%—Countdown Timer BlockAI9/11/202417/6/2026
El complemento The Countdown Timer block – Display the event's date into a timer para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.4 incluida a través del código corto [ctb] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible…
AplazadaMedia (4.3)0.31%—Content Slider BlockAI9/11/202417/6/2026
El complemento Content Slider Block para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 3.1.5 incluida a través del código corto [csb] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto permite que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (4.4)0.10%—Samsung Blockchain Keystore6/11/202417/6/2026
La validación incorrecta del valor de verificación de integridad en Blockchain Keystore anterior a la versión 1.3.16 permite a los atacantes locales modificar la transacción. Se requiere privilegio de root para activar esta vulnerabilidad.
AplazadaMedia (6.4)0.35%—Cmorillas1 Shortcodes Blocks Creator UltimateAI5/11/202417/6/2026
El complemento Shortcodes Blocks Creator Ultimate para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'scu' en versiones hasta la 2.1.3 incluida, debido a una desinfección de entrada y al escape de salida insuficiente en los atributos proporcionados por el usuario. Esto permite que…
AnalizadaCrítica (9.8)0.49%—Cozythemes Blockbooster1/11/202417/6/2026
La vulnerabilidad de autorización faltante en CozyThemes Blockbooster permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Blockbooster: desde n/a hasta 1.0.10.
AnalizadaAlta (8.8)0.40%—Wpzoom Recipe Card Blocks FOR Gutenberg & Elementor1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WPZOOM Recipe Card Blocks for Gutenberg & Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Recipe Card Blocks for Gutenberg & Elementor: desde n/a hasta 3.3.1.
AplazadaMedia (5.3)0.40%—Mediaron Custom Query BlocksAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en MediaRon LLC Custom Query Blocks permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.2.0.
AplazadaMedia (5.4)0.43%—Automattic Newspack BlocksAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Automattic Newspack Blocks newspack-blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AplazadaAlta (8.5)0.47%—Automattic Newspack BlocksAI1/11/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Automattic Newspack Blocks permite Path Traversal. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AplazadaMedia (6.4)0.36%—Themeisle Otter BlocksAI1/11/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress es vulnerable a cross site scripting almacenado a través de la API REST en las cargas de archivos SVG en todas las versiones hasta la 3.0.4 incluida debido a una desinfección de entrada y un escape de salida…
AnalizadaMedia (5.4)0.31%—Kadencewp Gutenberg Blocks With AI1/11/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget de íconos del complemento en todas las versiones hasta la 6.6.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los…
ModificadaCrítica (9.8)0.29%—Greenshiftwp Greenshift - Animation AND Page Builder Blocks30/10/202417/6/2026
La vulnerabilidad de autorización incorrecta en Wpsoul Greenshift – animation and page builder blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los bloques de animación y creación de páginas Greenshift: desde n/a hasta 9.7.
ModificadaMedia (5.4)0.25%—Affiliatexblocks Affiliatex29/10/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AffiliateX permite XSS almacenado. Este problema afecta a AffiliateX: desde n/a hasta 1.2.9.
AplazadaMedia (6.5)0.27%—Themegrill Magazine BlocksAI28/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockArt Magazine Blocks permite XSS almacenado. Este problema afecta a los bloques de revista: desde n/a hasta 1.3.15.
Orbitaley — Vulnerabilidades