Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.29%—Tusharimran Ablocks18/2/202517/6/2026
El complemento ABLOCKS - WordPress Gutenberg Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Tabla de contenido", específicamente en el atributo "Markerview", en todas las versiones hasta 1.6.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida.…
ModificadaMedia (5.4)0.22%—Sktthemes SKT Blocks17/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en sonalsinha21 SKT Blocks – Gutenberg based Page Builder permite XSS almacenado. Este problema afecta a SKT Blocks – Gutenberg based Page Builder: desde n/a hasta 1.7.
AplazadaMedia (6.5)0.23%—Bplugins Timeline BlockAI17/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Timeline Block permite XSS almacenado. Este problema afecta a Timeline Block: desde n/a hasta 1.1.1.
AplazadaMedia (5.4)0.10%—Txone Networks StellarprotectAITxone Networks StellarenforceAITrendmicro Safe LockAI17/2/202517/6/2026
La vulnerabilidad de validación incorrecta del valor de comprobación de integridad en StellarProtect (modo heredado), StellarEnforce y Safe Lock de TXOne Networks permite a un atacante aumentar sus privilegios en el dispositivo de la víctima. El atacante debe secuestrar el archivo DLL con antelación. Este problema…
AplazadaMedia (6.5)0.23%—Cheesefather Botnet Attack BlockerAI16/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Botnet Attack Blocker permite XSS almacenado. Este problema afecta a Botnet Attack Blocker: desde n/a hasta 2.0.0.
ModificadaMedia (5.4)0.34%—Eaglevisionit Rise Blocks12/2/202517/6/2026
El complemento Rise Blocks – A Complete Gutenberg Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro titleTag en todas las versiones hasta la 3.6 incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes autenticados,…
AplazadaMedia (6.5)0.29%—Gubbigubbi Kona Gallery BlockAI7/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en gubbigubbi Kona Gallery Block que permite XSS almacenado. Este problema afecta al bloque Kona Gallery: desde n/a hasta 1.7.
ModificadaMedia (5.4)0.24%—Cyberchimps Responsive Blocks4/2/202517/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en CyberChimps Responsive Blocks permite XSS reflejado. Este problema afecta a los bloques responsivos: desde n/a hasta 1.9.9.
AplazadaMedia (5.4)0.29%—Wpdeveloper Document Block Upload Embed DocsAI4/2/202517/6/2026
Vulnerabilidad de falta de autorización en EmbedPress Document Block – Upload & Embed Docs. Este problema afecta al bloque de documentos: cargar e incrustar documentos: desde n/a hasta 1.1.0.
AplazadaMedia (6.5)0.23%—Bplugins Alert BOX BlockAI4/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Alert Box Block – Display notice/alerts in the front end permite XSS almacenado. Este problema afecta al bloque Alert Box: mostrar avisos/alertas en el front-end: desde n/a hasta 1.1.0.
AplazadaMedia (6.5)0.23%—GET Bowtied Product Blocks FOR WoocommerceAI4/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Get Bowtied Product Blocks para WooCommerce permite XSS almacenado. Este problema afecta a Product Blocks para WooCommerce: desde n/a hasta 1.9.1.
ModificadaMedia (5.4)0.31%—Sktthemes SKT Blocks4/2/202517/6/2026
El complemento SKT Blocks – Gutenberg Based Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque skt-blocks/post-carousel del complemento en todas las versiones hasta la 1.7 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos…
AnalizadaMedia (4.4)0.16%—Samsung Blockchain Keystore4/2/202517/6/2026
Fuera de los límites leído en Blockchain Keystore anterior a la versión 1.3.16.5 permite a atacantes privilegiados locales leer memoria fuera de los límites.
AnalizadaMedia (4.4)0.15%—Samsung Blockchain Keystore4/2/202517/6/2026
Fuera de los límites escribe en Blockchain Keystore antes de la versión 1.3.16.5 permite a atacantes privilegiados locales escribir en fuera de los límites de la memoria.
AplazadaMedia (4.3)0.35%—B Slider Gutenberg Slider Block FOR WPAI4/2/202517/6/2026
El complemento B Slider- Gutenberg Slider Block for WP para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.9.5 y incluida a través del código corto 'bsb-slider' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes…
AplazadaMedia (4.3)0.17%—Winterlock Activity LOGAI4/2/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery existe en las versiones de registro de actividad de WinterLock anteriores a la 1.2.5. Si un usuario ve una página maliciosa mientras está conectado, los datos del registro pueden eliminarse.
AplazadaAlta (7.1)0.33%—Wackey LocketsAI3/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Lockets permite XSS reflejado. Este problema afecta a los Lockets: desde n/a hasta 0.999.
AplazadaMedia (6.4)0.29%—Gosign Posts Slider BlockAI31/1/202517/6/2026
El complemento Gosign – Posts Slider Block para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque 'posts-slider-block' en todas las versiones hasta la 1.1.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto permite que atacantes autenticados, con acceso…
AnalizadaMedia (5.4)0.25%—Areoi ALL Bootstrap Blocks30/1/202517/6/2026
El complemento All Bootstrap Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget "Accordion" en todas las versiones hasta la 1.3.26 y incluida, debido a un escape de entrada y salida insuficiente de desinfección. Esto permite que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (5.4)0.22%—Gubbigubbi Kona Gallery Block30/1/202517/6/2026
El complemento Kona Gallery Block para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Kona: Instagram para Gutenberg", específicamente en el atributo "align", en todas las versiones hasta la 1.7 y incluida, debido a un escape de entrada desinfección y salida insuficiente. Esto hace…
AnalizadaMedia (5.4)0.38%—Cyberchimps Responsive Blocks30/1/202517/6/2026
El complemento Responsive Blocks – WordPress Gutenberg Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘section_tag’ en todas las versiones hasta la 1.9.9 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes…
AnalizadaMedia (6.1)0.29%—Mr-kalathiya WP Contect Form7 Email Spam Blocker25/1/202517/6/2026
El complemento WP Contact Form7 Email Spam Blocker para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'post' en todas las versiones hasta la 1.0.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes no autenticados inyecten…
ModificadaAlta (8.8)0.40%—Kadencewp Gutenberg Blocks With AI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en Kadence WP Gutenberg Blocks by Kadence Blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Gutenberg Blocks de Kadence Blocks: desde n/a hasta 3.3.1.
AplazadaMedia (4.3)0.36%—Godaddy CoblocksAI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en GoDaddy CoBlocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CoBlocks: desde n/a hasta 3.1.13.
ModificadaMedia (4.8)0.31%—Ip2location Country Blocker24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en IP2Location Download IP2Location Country Blocker permite XSS almacenado. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.38.3.