Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1033 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.29% | — | Cozythemes Cozy Blocks | 28/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CozyThemes Cozy Blocks permite XSS almacenado. Este problema afecta a Cozy Blocks: desde n/a hasta 2.0.15. | |
| Modificada | Media (5.4) | 0.26% | — | Cozythemes Cozy Blocks | 28/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CozyThemes Cozy Blocks permite XSS almacenado. Este problema afecta a Cozy Blocks: desde n/a hasta 2.0.18. | |
| Modificada | Alta (8.8) | 0.56% | — | Qodeinteractive QI Blocks | 23/10/2024 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Qode Interactive Qi Blocks. Este problema afecta a Qi Blocks: desde n/a hasta 1.3.2. | |
| Aplazada | Alta (7.5) | 0.57% | — | Command Block IDEAI | 21/10/2024 | 17/6/2026 | En el mod de Minecraft "Command Block IDE" hasta la versión 0.4.9 incluida, una autorización faltante (CWE-862) permite a cualquier usuario modificar archivos de "función" utilizados por el juego cuando se instala en un servidor dedicado. | |
| Aplazada | Media (6.5) | 0.27% | — | Daniel Floeter Hyperlink Group BlockAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TipTopPress Hyperlink Group Block permite XSS almacenado. Este problema afecta al bloque de grupo de hipervínculos: desde n/a hasta 1.17.5. | |
| Aplazada | Media (6.5) | 0.26% | — | RYO Arkhe Arkhe BlocksAI | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LOOS, Inc. Arkhe Blocks permite XSS almacenado. Este problema afecta a Arkhe Blocks: desde n/a hasta 2.23.0. | |
| Modificada | Media (5.4) | 0.24% | — | Sktthemes SKT Blocks | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SKT Blocks – Gutenberg based Page Builder permite XSS almacenado. Este problema afecta a SKT Blocks – Gutenberg based Page Builder: desde n/a hasta 1.6. | |
| Aplazada | Media (6.5) | 0.27% | — | Hashthemes Smart BlocksAI | 16/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en HashThemes Smart Blocks permite XSS almacenado. Este problema afecta a Smart Blocks: desde n/a hasta 2.0. | |
| Aplazada | Media (6.1) | 0.39% | — | Kama SpamblockAI | 16/10/2024 | 17/6/2026 | El complemento Kama SpamBlock para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de valores $_POST en todas las versiones hasta la 1.8.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos web… | |
| Aplazada | Media (6.1) | 0.43% | — | BlockmeisterAI | 11/10/2024 | 17/6/2026 | El complemento BlockMeister – Block Pattern Builder para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.1.10 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web… | |
| Analizada | Media (5.4) | 0.26% | — | Essamamdani Advanced Blocks PRO | 10/10/2024 | 17/6/2026 | El complemento Advanced Blocks Pro para WordPress es vulnerable a Cross Site Scripting almacenado a través de la carga de archivos SVG en todas las versiones hasta la 1.0.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel… | |
| Aplazada | Media (6.5) | 0.26% | — | Cozythemes Cozy BlocksAI | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CozyThemes Cozy Blocks permite XSS almacenado. Este problema afecta a Cozy Blocks: desde n/a hasta 2.0.11. | |
| Aplazada | Media (6.5) | 0.26% | — | Leap13 Premium BlocksAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Leap13 Premium Blocks – Gutenberg Blocks for WordPress permite XSS almacenado. Este problema afecta a Premium Blocks – Gutenberg Blocks for WordPress: desde n/a hasta 2.1.33. | |
| Aplazada | Media (6.5) | 0.26% | — | BlockspareAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Blockspare permite XSS almacenado. Este problema afecta a Blockspare: desde n/a hasta 3.2.4. | |
| Aplazada | Media (6.5) | 0.26% | — | Paul Bearne Author Avatars List BlockAI | 5/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Paul Bearne Author Avatars List/Block permite XSS almacenado. Este problema afecta a la lista/bloque de avatares de autor: desde n/a hasta 2.1.21. | |
| Modificada | Media (5.4) | 0.26% | — | Wpdeveloper Essential Blocks | 5/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPDeveloper Essential Blocks for Gutenberg permite XSS almacenado. Este problema afecta a Essential Blocks for Gutenberg: desde n/a hasta 4.8.4. | |
| Aplazada | Media (6.5) | 0.26% | — | WP Travel Gutenberg BlocksAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel. WP Travel Gutenberg Blocks permite XSS almacenado. Este problema afecta a WP Travel Gutenberg Blocks: desde n/a hasta 3.6.0. | |
| Analizada | Media (5.4) | 0.26% | — | Wpblockshub WP Blocks HUB | 4/10/2024 | 17/6/2026 | El complemento WP Blocks Hub para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante la carga de archivos SVG en todas las versiones hasta la 1.0.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor o… | |
| Analizada | Media (6.1) | 0.39% | — | Themegrill Magazine Blocks | 2/10/2024 | 17/6/2026 | El complemento Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.3.14 incluida.… | |
| Analizada | Media (5.4) | 0.38% | — | Dotcamp Ultimate Blocks | 30/9/2024 | 17/6/2026 | El complemento Ultimate Blocks para WordPress anterior a la versión 3.2.2 no valida ni escapa algunos de los atributos de sus bloques antes de mostrarlos nuevamente en una página o publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques… | |
| Analizada | Media (5.4) | 0.30% | — | Gutengeek Free Gutenberg Blocks | 25/9/2024 | 17/6/2026 | El complemento GutenGeek Free Gutenberg Blocks for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Modificada | Media (5.4) | 0.28% | — | Vanderwijk Content Blocks | 17/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Johan van der Wijk Content Blocks (Custom Post Widget) permite XSS almacenado. Este problema afecta a Content Blocks (Custom Post Widget): desde n/a hasta 3.3.5. | |
| Modificada | Media (5.4) | 0.26% | — | Themehunk Gutenberg Blocks | 17/9/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemeHunk Gutenberg Blocks – Unlimited blocks For Gutenberg permite XSS almacenado. Este problema afecta a Gutenberg Blocks – Unlimited blocks For Gutenberg: desde n/a hasta 1.2.7. | |
| Modificada | Media (5.4) | 0.26% | — | Mediaron Custom Query Blocks | 15/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MediaRon LLC Custom Query Blocks permite XSS almacenado. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.3.1. | |
| Analizada | Media (5.4) | 0.37% | — | Pixelgrade Nova Blocks | 10/9/2024 | 17/6/2026 | El complemento Nova Blocks de Pixelgrade para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'align' del bloque de Gutenberg 'wp:separator' en todas las versiones hasta la 2.1.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… |