Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1034 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.37% | — | Pixelgrade Nova Blocks | 10/9/2024 | 17/6/2026 | El complemento Nova Blocks de Pixelgrade para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'align' del bloque de Gutenberg 'wp:separator' en todas las versiones hasta la 2.1.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Analizada | Media (5.4) | 0.33% | — | Websevendev Attributes FOR Blocks | 4/9/2024 | 17/6/2026 | El complemento Attributes for Blocks para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'attributesForBlocks' en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso… | |
| Analizada | Media (5.4) | 0.26% | — | Blockspare | 4/9/2024 | 17/6/2026 | El complemento Blockspare: Gutenberg Blocks & Patterns for Blogs, Magazines, Business Sites – Post Grids, Sliders, Carousels, Counters, Page Builder & Starter Site Imports, No Coding Needed para WordPress es vulnerable a cross-site scripting almacenado a través de varios parámetros en la función… | |
| Analizada | Media (5.4) | 0.26% | — | Sktthemes SKT Blocks | 29/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SKT Blocks – Gutenberg based Page Builder permite XSS almacenado. Este problema afecta a SKT Blocks – Gutenberg based Page Builder: desde n/a hasta 1.5. | |
| Analizada | Media (4.8) | 0.40% | — | Godaddy Coblocks | 29/8/2024 | 17/6/2026 | El complemento Page Builder Gutenberg Blocks de WordPress anterior a la versión 3.1.13 no escapa del contenido de las publicaciones incrustadas a través de uno de sus bloques, lo que podría permitir a los usuarios con la capacidad de publicar publicaciones (editor y administrador de forma predeterminada) realizar… | |
| Aplazada | Alta (8.5) | 0.54% | — | Crocoblock JetgridbuilderAI | 19/8/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Crocoblock JetGridBuilder permite la inclusión de archivos locales PHP. Este problema afecta a JetGridBuilder: desde n/a hasta 1.1.2. | |
| Aplazada | Media (6.5) | 0.25% | — | WP Travel Gutenberg BlocksAI | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel WP Travel Gutenberg Blocks permite XSS Almacenado. Este problema afecta a WP Travel Gutenberg Blocks: desde n/a hasta 3.5.1. | |
| Aplazada | Media (6.5) | 0.25% | — | PHI Phan Meta Field BlockAI | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Phi Phan Meta Field Block permite XSS Almacenado. Este problema afecta a Meta Field Block: desde n/a hasta 1.2.13. | |
| Aplazada | Media (6.5) | 0.26% | — | Areoi ALL Bootstrap BlocksAI | 18/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AREOI All Bootstrap Blocks permite XSS Almacenado. Este problema afecta a All Bootstrap Blocks: desde n/a hasta 1.3.19. | |
| Analizada | Media (5.4) | 0.25% | — | Cyberchimps Responsive Blocks | 18/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CyberChimps Responsive Blocks – WordPress Gutenberg Blocks permiten XSS almacenado. Este problema afecta a Responsive Blocks – WordPress Gutenberg Blocks: desde n/a hasta 1.8.8. | |
| Analizada | Alta (8.8) | 0.90% | — | Crocoblock Jetelements | 16/8/2024 | 17/6/2026 | El complemento JetElements para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.6.20 incluida a través del parámetro 'progress_type'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos arbitrarios en el… | |
| Analizada | Media (5.4) | 0.26% | — | Crocoblock Jetelements | 16/8/2024 | 17/6/2026 | El complemento JetElements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id' y 'slide_id' en todas las versiones hasta la 2.6.20 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.4) | 0.29% | — | JetblocksAI | 16/8/2024 | 17/6/2026 | El complemento JetBlocks for Elementor para WordPress es vulnerable a Cross Site Scripting almcaenado a través de múltiples parámetros de marcador de posición en todas las versiones hasta la 1.3.12 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Aplazada | Media (6.4) | 0.32% | — | Gutenberg Blocks Page Builder ComboblocksAI | 14/8/2024 | 17/6/2026 | El complemento Gutenberg Blocks, Page Builder – ComboBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Accordion del complemento en todas las versiones hasta la 2.2.87 incluida debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos… | |
| Aplazada | Media (6.5) | 0.26% | — | BlockspareAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Blockspare permite XSS Almacenado. Este problema afecta a Blockspare: desde n/a hasta 3.2.0. | |
| Aplazada | Media (6.5) | 0.26% | — | Pickplugins ComboblocksAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PickPlugins ComboBlocks permite XSS Almacenado. Este problema afecta a ComboBlocks: desde n/a hasta 2.2.86. | |
| Analizada | Media (5.4) | 0.39% | — | Kadencewp Gutenberg Blocks With AI | 8/8/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI by Kadence WP WordPress anterior a 3.2.39 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de… | |
| Aplazada | Alta (7.2) | 0.53% | — | Crocoblock JetformbuilderAI | 3/8/2024 | 17/6/2026 | El complemento JetFormBuilder para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.3.4.1 incluida. Esto se debe a una restricción inadecuada de los metacampos del usuario. Esto hace posible que atacantes autenticados, con permisos de nivel de administrador y superiores, se… | |
| Analizada | Media (5.4) | 0.44% | — | Wpdeveloper Essential Blocks | 2/8/2024 | 17/6/2026 | El complemento de WordPress Essential Blocks anterior a 4.7.0 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de CrossSite Scripting… | |
| Aplazada | Media (6.5) | 0.50% | — | Crocoblock Jetwidgets FOR Elementor AND WoocommerceAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetWidgets para Elementor y WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a JetWidgets para Elementor y WooCommerce: desde n/a hasta 1.1.7. | |
| Modificada | Media (5.4) | 0.32% | — | Pickplugins Comboblocks | 1/8/2024 | 17/6/2026 | El complemento Gutenberg Blocks, Page Builder – ComboBlocks para WordPress es vulnerable a Cross Site Scripting almacenados¡ a través del parámetro redirectURL del widget Date Countdown, en todas las versiones hasta la 2.2.85a incluida, debido a una sanitización de entrada y a un escape de salida insuficientes en los… | |
| Analizada | Media (6.8) | 0.45% | — | Bharatkambariya Donation Block FOR Paypal | 30/7/2024 | 17/6/2026 | El complemento Donation Block For PayPal WordPress hasta la versión 2.1.0 no sanitiza ni escapa a los envíos de formularios, lo que genera una vulnerabilidad de Cross Site Scripting almacenado. | |
| Analizada | Media (4.6) | 0.32% | — | Dotcamp Ultimate Blocks | 29/7/2024 | 17/6/2026 | El complemento de WordPress Ultimate Blocks anterior a 3.2.0 no valida ni escapa algunos de sus atributos de bloque posteriores a la cuadrícula antes de devolverlos a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de… | |
| Analizada | Media (6.5) | 0.54% | — | Godaddy Coblocks | 23/7/2024 | 17/6/2026 | El complemento Page Builder Gutenberg Blocks de WordPress anterior a 3.1.12 no impide que los usuarios hagan ping a hosts arbitrarios a través de algunos de sus códigos cortos, lo que podría permitir a usuarios con altos privilegios, como los contribuyentes, realizar ataques SSRF. | |
| Aplazada | Alta (8.1) | 1.1% | — | MaxiblocksAI | 23/7/2024 | 17/6/2026 | El complemento MaxiBlocks: 2200+ Patterns, 190 Pages, 14.2K Icons & 100 Styles para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta del archivo en las funciones maxi_remove_custom_image_size y maxi_add_custom_image_size en todas las versiones hasta la… |