Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1034 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.37%—Pixelgrade Nova Blocks10/9/202417/6/2026
El complemento Nova Blocks de Pixelgrade para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'align' del bloque de Gutenberg 'wp:separator' en todas las versiones hasta la 2.1.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AnalizadaMedia (5.4)0.33%—Websevendev Attributes FOR Blocks4/9/202417/6/2026
El complemento Attributes for Blocks para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'attributesForBlocks' en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso…
AnalizadaMedia (5.4)0.26%—Blockspare4/9/202417/6/2026
El complemento Blockspare: Gutenberg Blocks & Patterns for Blogs, Magazines, Business Sites – Post Grids, Sliders, Carousels, Counters, Page Builder & Starter Site Imports, No Coding Needed para WordPress es vulnerable a cross-site scripting almacenado a través de varios parámetros en la función…
AnalizadaMedia (5.4)0.26%—Sktthemes SKT Blocks29/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SKT Blocks – Gutenberg based Page Builder permite XSS almacenado. Este problema afecta a SKT Blocks – Gutenberg based Page Builder: desde n/a hasta 1.5.
AnalizadaMedia (4.8)0.40%—Godaddy Coblocks29/8/202417/6/2026
El complemento Page Builder Gutenberg Blocks de WordPress anterior a la versión 3.1.13 no escapa del contenido de las publicaciones incrustadas a través de uno de sus bloques, lo que podría permitir a los usuarios con la capacidad de publicar publicaciones (editor y administrador de forma predeterminada) realizar…
AplazadaAlta (8.5)0.54%—Crocoblock JetgridbuilderAI19/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Crocoblock JetGridBuilder permite la inclusión de archivos locales PHP. Este problema afecta a JetGridBuilder: desde n/a hasta 1.1.2.
AplazadaMedia (6.5)0.25%—WP Travel Gutenberg BlocksAI18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel WP Travel Gutenberg Blocks permite XSS Almacenado. Este problema afecta a WP Travel Gutenberg Blocks: desde n/a hasta 3.5.1.
AplazadaMedia (6.5)0.25%—PHI Phan Meta Field BlockAI18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Phi Phan Meta Field Block permite XSS Almacenado. Este problema afecta a Meta Field Block: desde n/a hasta 1.2.13.
AplazadaMedia (6.5)0.26%—Areoi ALL Bootstrap BlocksAI18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AREOI All Bootstrap Blocks permite XSS Almacenado. Este problema afecta a All Bootstrap Blocks: desde n/a hasta 1.3.19.
AnalizadaMedia (5.4)0.25%—Cyberchimps Responsive Blocks18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CyberChimps Responsive Blocks – WordPress Gutenberg Blocks permiten XSS almacenado. Este problema afecta a Responsive Blocks – WordPress Gutenberg Blocks: desde n/a hasta 1.8.8.
AnalizadaAlta (8.8)0.90%—Crocoblock Jetelements16/8/202417/6/2026
El complemento JetElements para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.6.20 incluida a través del parámetro 'progress_type'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos arbitrarios en el…
AnalizadaMedia (5.4)0.26%—Crocoblock Jetelements16/8/202417/6/2026
El complemento JetElements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id' y 'slide_id' en todas las versiones hasta la 2.6.20 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
AplazadaMedia (6.4)0.29%—JetblocksAI16/8/202417/6/2026
El complemento JetBlocks for Elementor para WordPress es vulnerable a Cross Site Scripting almcaenado a través de múltiples parámetros de marcador de posición en todas las versiones hasta la 1.3.12 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaMedia (6.4)0.32%—Gutenberg Blocks Page Builder ComboblocksAI14/8/202417/6/2026
El complemento Gutenberg Blocks, Page Builder – ComboBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Accordion del complemento en todas las versiones hasta la 2.2.87 incluida debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos…
AplazadaMedia (6.5)0.26%—BlockspareAI12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Blockspare permite XSS Almacenado. Este problema afecta a Blockspare: desde n/a hasta 3.2.0.
AplazadaMedia (6.5)0.26%—Pickplugins ComboblocksAI12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PickPlugins ComboBlocks permite XSS Almacenado. Este problema afecta a ComboBlocks: desde n/a hasta 2.2.86.
AnalizadaMedia (5.4)0.39%—Kadencewp Gutenberg Blocks With AI8/8/202417/6/2026
El complemento Gutenberg Blocks with AI by Kadence WP WordPress anterior a 3.2.39 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de…
AplazadaAlta (7.2)0.53%—Crocoblock JetformbuilderAI3/8/202417/6/2026
El complemento JetFormBuilder para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.3.4.1 incluida. Esto se debe a una restricción inadecuada de los metacampos del usuario. Esto hace posible que atacantes autenticados, con permisos de nivel de administrador y superiores, se…
AnalizadaMedia (5.4)0.44%—Wpdeveloper Essential Blocks2/8/202417/6/2026
El complemento de WordPress Essential Blocks anterior a 4.7.0 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de CrossSite Scripting…
AplazadaMedia (6.5)0.50%—Crocoblock Jetwidgets FOR Elementor AND WoocommerceAI1/8/202417/6/2026
La vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetWidgets para Elementor y WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a JetWidgets para Elementor y WooCommerce: desde n/a hasta 1.1.7.
ModificadaMedia (5.4)0.32%—Pickplugins Comboblocks1/8/202417/6/2026
El complemento Gutenberg Blocks, Page Builder – ComboBlocks para WordPress es vulnerable a Cross Site Scripting almacenados¡ a través del parámetro redirectURL del widget Date Countdown, en todas las versiones hasta la 2.2.85a incluida, debido a una sanitización de entrada y a un escape de salida insuficientes en los…
AnalizadaMedia (6.8)0.45%—Bharatkambariya Donation Block FOR Paypal30/7/202417/6/2026
El complemento Donation Block For PayPal WordPress hasta la versión 2.1.0 no sanitiza ni escapa a los envíos de formularios, lo que genera una vulnerabilidad de Cross Site Scripting almacenado.
AnalizadaMedia (4.6)0.32%—Dotcamp Ultimate Blocks29/7/202417/6/2026
El complemento de WordPress Ultimate Blocks anterior a 3.2.0 no valida ni escapa algunos de sus atributos de bloque posteriores a la cuadrícula antes de devolverlos a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de…
AnalizadaMedia (6.5)0.54%—Godaddy Coblocks23/7/202417/6/2026
El complemento Page Builder Gutenberg Blocks de WordPress anterior a 3.1.12 no impide que los usuarios hagan ping a hosts arbitrarios a través de algunos de sus códigos cortos, lo que podría permitir a usuarios con altos privilegios, como los contribuyentes, realizar ataques SSRF.
AplazadaAlta (8.1)1.1%—MaxiblocksAI23/7/202417/6/2026
El complemento MaxiBlocks: 2200+ Patterns, 190 Pages, 14.2K Icons & 100 Styles para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta del archivo en las funciones maxi_remove_custom_image_size y maxi_add_custom_image_size en todas las versiones hasta la…
Orbitaley — Vulnerabilidades