Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1033 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.29%—Cozythemes Cozy Blocks28/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CozyThemes Cozy Blocks permite XSS almacenado. Este problema afecta a Cozy Blocks: desde n/a hasta 2.0.15.
ModificadaMedia (5.4)0.26%—Cozythemes Cozy Blocks28/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CozyThemes Cozy Blocks permite XSS almacenado. Este problema afecta a Cozy Blocks: desde n/a hasta 2.0.18.
ModificadaAlta (8.8)0.56%—Qodeinteractive QI Blocks23/10/202417/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Qode Interactive Qi Blocks. Este problema afecta a Qi Blocks: desde n/a hasta 1.3.2.
AplazadaAlta (7.5)0.57%—Command Block IDEAI21/10/202417/6/2026
En el mod de Minecraft "Command Block IDE" hasta la versión 0.4.9 incluida, una autorización faltante (CWE-862) permite a cualquier usuario modificar archivos de "función" utilizados por el juego cuando se instala en un servidor dedicado.
AplazadaMedia (6.5)0.27%—Daniel Floeter Hyperlink Group BlockAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TipTopPress Hyperlink Group Block permite XSS almacenado. Este problema afecta al bloque de grupo de hipervínculos: desde n/a hasta 1.17.5.
AplazadaMedia (6.5)0.26%—RYO Arkhe Arkhe BlocksAI17/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LOOS, Inc. Arkhe Blocks permite XSS almacenado. Este problema afecta a Arkhe Blocks: desde n/a hasta 2.23.0.
ModificadaMedia (5.4)0.24%—Sktthemes SKT Blocks17/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SKT Blocks – Gutenberg based Page Builder permite XSS almacenado. Este problema afecta a SKT Blocks – Gutenberg based Page Builder: desde n/a hasta 1.6.
AplazadaMedia (6.5)0.27%—Hashthemes Smart BlocksAI16/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en HashThemes Smart Blocks permite XSS almacenado. Este problema afecta a Smart Blocks: desde n/a hasta 2.0.
AplazadaMedia (6.1)0.39%—Kama SpamblockAI16/10/202417/6/2026
El complemento Kama SpamBlock para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de valores $_POST en todas las versiones hasta la 1.8.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AplazadaMedia (6.1)0.43%—BlockmeisterAI11/10/202417/6/2026
El complemento BlockMeister – Block Pattern Builder para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.1.10 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AnalizadaMedia (5.4)0.26%—Essamamdani Advanced Blocks PRO10/10/202417/6/2026
El complemento Advanced Blocks Pro para WordPress es vulnerable a Cross Site Scripting almacenado a través de la carga de archivos SVG en todas las versiones hasta la 1.0.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel…
AplazadaMedia (6.5)0.26%—Cozythemes Cozy BlocksAI6/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CozyThemes Cozy Blocks permite XSS almacenado. Este problema afecta a Cozy Blocks: desde n/a hasta 2.0.11.
AplazadaMedia (6.5)0.26%—Leap13 Premium BlocksAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Leap13 Premium Blocks – Gutenberg Blocks for WordPress permite XSS almacenado. Este problema afecta a Premium Blocks – Gutenberg Blocks for WordPress: desde n/a hasta 2.1.33.
AplazadaMedia (6.5)0.26%—BlockspareAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Blockspare permite XSS almacenado. Este problema afecta a Blockspare: desde n/a hasta 3.2.4.
AplazadaMedia (6.5)0.26%—Paul Bearne Author Avatars List BlockAI5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Paul Bearne Author Avatars List/Block permite XSS almacenado. Este problema afecta a la lista/bloque de avatares de autor: desde n/a hasta 2.1.21.
ModificadaMedia (5.4)0.26%—Wpdeveloper Essential Blocks5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPDeveloper Essential Blocks for Gutenberg permite XSS almacenado. Este problema afecta a Essential Blocks for Gutenberg: desde n/a hasta 4.8.4.
AplazadaMedia (6.5)0.26%—WP Travel Gutenberg BlocksAI5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel. WP Travel Gutenberg Blocks permite XSS almacenado. Este problema afecta a WP Travel Gutenberg Blocks: desde n/a hasta 3.6.0.
AnalizadaMedia (5.4)0.26%—Wpblockshub WP Blocks HUB4/10/202417/6/2026
El complemento WP Blocks Hub para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante la carga de archivos SVG en todas las versiones hasta la 1.0.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor o…
AnalizadaMedia (6.1)0.39%—Themegrill Magazine Blocks2/10/202417/6/2026
El complemento Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.3.14 incluida.…
AnalizadaMedia (5.4)0.38%—Dotcamp Ultimate Blocks30/9/202417/6/2026
El complemento Ultimate Blocks para WordPress anterior a la versión 3.2.2 no valida ni escapa algunos de los atributos de sus bloques antes de mostrarlos nuevamente en una página o publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques…
AnalizadaMedia (5.4)0.30%—Gutengeek Free Gutenberg Blocks25/9/202417/6/2026
El complemento GutenGeek Free Gutenberg Blocks for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
ModificadaMedia (5.4)0.28%—Vanderwijk Content Blocks17/9/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Johan van der Wijk Content Blocks (Custom Post Widget) permite XSS almacenado. Este problema afecta a Content Blocks (Custom Post Widget): desde n/a hasta 3.3.5.
ModificadaMedia (5.4)0.26%—Themehunk Gutenberg Blocks17/9/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemeHunk Gutenberg Blocks – Unlimited blocks For Gutenberg permite XSS almacenado. Este problema afecta a Gutenberg Blocks – Unlimited blocks For Gutenberg: desde n/a hasta 1.2.7.
ModificadaMedia (5.4)0.26%—Mediaron Custom Query Blocks15/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MediaRon LLC Custom Query Blocks permite XSS almacenado. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.3.1.
AnalizadaMedia (5.4)0.37%—Pixelgrade Nova Blocks10/9/202417/6/2026
El complemento Nova Blocks de Pixelgrade para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'align' del bloque de Gutenberg 'wp:separator' en todas las versiones hasta la 2.1.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…