Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1034 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.36% | — | Brainstormforce Elementor - Header, Footer & Blocks Template | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Brainstorm Force, Nikhil Chavan Elementor – Header, Footer & Blocks Template permite XSS basado en DOM. Este problema afecta a Elementor – Header, Footer & Blocks Template : desde… | |
| Modificada | Media (5.4) | 0.24% | — | Dotcamp Ultimate Blocks | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ultimate Blocks Ultimate Blocks – El complemento Gutenberg Blocks permite almacenar XSS. Este problema afecta a Ultimate Blocks – Complemento Gutenberg Blocks: desde n/a hasta 3.1.9 . | |
| Modificada | Media (5.4) | 0.28% | — | Leap13 Premium Blocks FOR Gutenburg | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Leap13 Premium Blocks – Gutenberg Blocks para WordPress permite XSS almacenado. Este problema afecta a Premium Blocks – Gutenberg Blocks para WordPress: desde n/a hasta 2.1. 27. | |
| Modificada | Media (5.4) | 0.26% | — | Makegutenblock Gutslider | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Zakaria Binsaifullah GutSlider – All in One Block Slider permite XSS almacenado. Este problema afecta a GutSlider – All in One Block Slider: desde n/a hasta 2.7 .3. | |
| Aplazada | Media (6.5) | 0.25% | — | Noor Alam Magical Posts Display Elementor Gutenberg Posts BlocksAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Noor alam Magical Posts Display – Elementor & Gutenberg Posts Blocks permite el XSS almacenado. Este problema afecta a Magical Posts Display – Elementor & Gutenberg Posts Blocks:… | |
| Modificada | Media (5.4) | 0.26% | — | Qodeinteractive QI Blocks | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Qode Interactive Qi Blocks permite XSS almacenado. Este problema afecta a Qi Blocks: desde n/a hasta 1.3. | |
| Aplazada | Media (6.5) | 0.31% | — | Funnelkit SlingblocksAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en FunnelKit SlingBlocks – Gutenberg Blocks de FunnelKit (anteriormente WooFunnels) permite XSS almacenado. Este problema afecta a SlingBlocks – Gutenberg Blocks de FunnelKit (anteriormente… | |
| Aplazada | Media (6.5) | 0.31% | — | Loos INC Arkhe BlocksAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LOOS,Inc. Arkhe Blocks permite XSS almacenado. Este problema afecta a Arkhe Blocks: desde n/a hasta 2.22.1. | |
| Analizada | Media (6.1) | 0.42% | — | Boldblocks SVG Block | 13/7/2024 | 17/6/2026 | El complemento SVG Block WordPress anterior a la versión 1.1.20 no sanitiza el contenido del archivo SVG, lo que permite a los usuarios con al menos el rol de autor de SVG con JavaScript malicioso realizar ataques XSS almacenados. | |
| Modificada | Media (5.4) | 0.45% | — | Dotcamp Ultimate Blocks | 11/7/2024 | 17/6/2026 | El complemento Ultimate Blocks de WordPress anterior a 3.1.9 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de Cross Site Scripting… | |
| Aplazada | Alta (7.5) | 0.55% | — | Automattic Newspack BlocksAI | 10/7/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Automattic Newspack Blocks. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8. | |
| Aplazada | Alta (7.7) | 0.68% | — | Crocoblock JET Theme CoreAI | 9/7/2024 | 17/6/2026 | Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetThemeCore permite la manipulación de archivos. Este problema afecta a JetThemeCore: desde n/a antes de 2.2.1. | |
| Aplazada | Crítica (9.9) | 0.57% | — | Automattic Newspack BlocksAI | 9/7/2024 | 17/6/2026 | La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Automattic Newspack Blocks permite cargar un shell web a un servidor web. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8. | |
| Modificada | Media (5.4) | 0.35% | — | Wpengine Genesis Blocks | 9/7/2024 | 17/6/2026 | El complemento Genesis Blocks para WordPress es vulnerable a las Cross Site Scripting almacenado a través del bloque Compartir del complemento en todas las versiones hasta la 3.1.3 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.49% | — | Dotcamp Ultimate Blocks | 2/7/2024 | 17/6/2026 | El complemento Ultimate Blocks – WordPress Blocks Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenada a través de los bloques del complemento en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.28% | — | Dotcamp Ultimate Blocks | 2/7/2024 | 17/6/2026 | El complemento Ultimate Blocks – WordPress Blocks Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de etiqueta de título en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.26% | — | Kadencewp Gutenberg Blocks With AI | 29/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado basadas en DOM a través de atributos de datos HTML en todas las versiones hasta la 3.2.45 incluida debido a una sanitización de entrada y un escape de salida insuficientes. en… | |
| Aplazada | Media (6.4) | 0.47% | — | Gallery Blocks With LightboxAI | 28/6/2024 | 17/6/2026 | El complemento Gallery Blocks with Lightbox. Image Gallery, (HTML5 video , YouTube, Vimeo) Video Gallery and Lightbox for native gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'galleryID' y 'className' en todas las versiones hasta la 3.2.1 incluida debido a una… | |
| Modificada | Media (4.3) | 0.42% | — | Kadencewp Kadence Blocks PRO | 27/6/2024 | 17/6/2026 | El complemento de WordPress kadence-blocks-pro anterior a 2.3.8 no impide que los usuarios con al menos el rol de colaborador utilicen algunas de las funcionalidades de su código corto para filtrar opciones arbitrarias de la base de datos. | |
| Modificada | Media (5.4) | 0.32% | — | Kadencewp Gutenberg Blocks With AI | 27/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross Site Scripting Almacenado a través de los parámetros del widget de Google Maps en todas las versiones hasta la 3.2.42 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Modificada | Media (5.4) | 0.32% | — | Crocoblock Jetwidgets FOR Elementor | 20/6/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'layout_type' e 'id' en todas las versiones hasta la 1.0.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (6.3) | 0.27% | — | Crocoblock Jetelements | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Modificada | Crítica (9.8) | 0.45% | — | Crocoblock Jetelements | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Modificada | Alta (7.5) | 0.40% | — | Crocoblock Jetelements | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Aplazada | Media (6.4) | 0.30% | — | Dotcamp Ultimate BlocksAI | 19/6/2024 | 17/6/2026 | El complemento Ultimate Blocks – WordPress Blocks Plugin para WordPress es vulnerable a cross-site scripting almacenado a través del metabox de anclaje de pestaña del complemento en todas las versiones hasta la 3.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… |