Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.29% | — | Tusharimran Ablocks | 18/2/2025 | 17/6/2026 | El complemento ABLOCKS - WordPress Gutenberg Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Tabla de contenido", específicamente en el atributo "Markerview", en todas las versiones hasta 1.6.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida.… | |
| Modificada | Media (5.4) | 0.22% | — | Sktthemes SKT Blocks | 17/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en sonalsinha21 SKT Blocks – Gutenberg based Page Builder permite XSS almacenado. Este problema afecta a SKT Blocks – Gutenberg based Page Builder: desde n/a hasta 1.7. | |
| Aplazada | Media (6.5) | 0.23% | — | Bplugins Timeline BlockAI | 17/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Timeline Block permite XSS almacenado. Este problema afecta a Timeline Block: desde n/a hasta 1.1.1. | |
| Aplazada | Media (5.4) | 0.10% | — | Txone Networks StellarprotectAITxone Networks StellarenforceAITrendmicro Safe LockAI | 17/2/2025 | 17/6/2026 | La vulnerabilidad de validación incorrecta del valor de comprobación de integridad en StellarProtect (modo heredado), StellarEnforce y Safe Lock de TXOne Networks permite a un atacante aumentar sus privilegios en el dispositivo de la víctima. El atacante debe secuestrar el archivo DLL con antelación. Este problema… | |
| Aplazada | Media (6.5) | 0.23% | — | Cheesefather Botnet Attack BlockerAI | 16/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Botnet Attack Blocker permite XSS almacenado. Este problema afecta a Botnet Attack Blocker: desde n/a hasta 2.0.0. | |
| Modificada | Media (5.4) | 0.34% | — | Eaglevisionit Rise Blocks | 12/2/2025 | 17/6/2026 | El complemento Rise Blocks – A Complete Gutenberg Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro titleTag en todas las versiones hasta la 3.6 incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes autenticados,… | |
| Aplazada | Media (6.5) | 0.29% | — | Gubbigubbi Kona Gallery BlockAI | 7/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en gubbigubbi Kona Gallery Block que permite XSS almacenado. Este problema afecta al bloque Kona Gallery: desde n/a hasta 1.7. | |
| Modificada | Media (5.4) | 0.24% | — | Cyberchimps Responsive Blocks | 4/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en CyberChimps Responsive Blocks permite XSS reflejado. Este problema afecta a los bloques responsivos: desde n/a hasta 1.9.9. | |
| Aplazada | Media (5.4) | 0.29% | — | Wpdeveloper Document Block Upload Embed DocsAI | 4/2/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en EmbedPress Document Block – Upload & Embed Docs. Este problema afecta al bloque de documentos: cargar e incrustar documentos: desde n/a hasta 1.1.0. | |
| Aplazada | Media (6.5) | 0.23% | — | Bplugins Alert BOX BlockAI | 4/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Alert Box Block – Display notice/alerts in the front end permite XSS almacenado. Este problema afecta al bloque Alert Box: mostrar avisos/alertas en el front-end: desde n/a hasta 1.1.0. | |
| Aplazada | Media (6.5) | 0.23% | — | GET Bowtied Product Blocks FOR WoocommerceAI | 4/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Get Bowtied Product Blocks para WooCommerce permite XSS almacenado. Este problema afecta a Product Blocks para WooCommerce: desde n/a hasta 1.9.1. | |
| Modificada | Media (5.4) | 0.31% | — | Sktthemes SKT Blocks | 4/2/2025 | 17/6/2026 | El complemento SKT Blocks – Gutenberg Based Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque skt-blocks/post-carousel del complemento en todas las versiones hasta la 1.7 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos… | |
| Analizada | Media (4.4) | 0.16% | — | Samsung Blockchain Keystore | 4/2/2025 | 17/6/2026 | Fuera de los límites leído en Blockchain Keystore anterior a la versión 1.3.16.5 permite a atacantes privilegiados locales leer memoria fuera de los límites. | |
| Analizada | Media (4.4) | 0.15% | — | Samsung Blockchain Keystore | 4/2/2025 | 17/6/2026 | Fuera de los límites escribe en Blockchain Keystore antes de la versión 1.3.16.5 permite a atacantes privilegiados locales escribir en fuera de los límites de la memoria. | |
| Aplazada | Media (4.3) | 0.35% | — | B Slider Gutenberg Slider Block FOR WPAI | 4/2/2025 | 17/6/2026 | El complemento B Slider- Gutenberg Slider Block for WP para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.9.5 y incluida a través del código corto 'bsb-slider' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes… | |
| Aplazada | Media (4.3) | 0.17% | — | Winterlock Activity LOGAI | 4/2/2025 | 17/6/2026 | La vulnerabilidad Cross-Site Request Forgery existe en las versiones de registro de actividad de WinterLock anteriores a la 1.2.5. Si un usuario ve una página maliciosa mientras está conectado, los datos del registro pueden eliminarse. | |
| Aplazada | Alta (7.1) | 0.33% | — | Wackey LocketsAI | 3/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Lockets permite XSS reflejado. Este problema afecta a los Lockets: desde n/a hasta 0.999. | |
| Aplazada | Media (6.4) | 0.29% | — | Gosign Posts Slider BlockAI | 31/1/2025 | 17/6/2026 | El complemento Gosign – Posts Slider Block para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque 'posts-slider-block' en todas las versiones hasta la 1.1.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto permite que atacantes autenticados, con acceso… | |
| Analizada | Media (5.4) | 0.25% | — | Areoi ALL Bootstrap Blocks | 30/1/2025 | 17/6/2026 | El complemento All Bootstrap Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget "Accordion" en todas las versiones hasta la 1.3.26 y incluida, debido a un escape de entrada y salida insuficiente de desinfección. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (5.4) | 0.22% | — | Gubbigubbi Kona Gallery Block | 30/1/2025 | 17/6/2026 | El complemento Kona Gallery Block para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Kona: Instagram para Gutenberg", específicamente en el atributo "align", en todas las versiones hasta la 1.7 y incluida, debido a un escape de entrada desinfección y salida insuficiente. Esto hace… | |
| Analizada | Media (5.4) | 0.38% | — | Cyberchimps Responsive Blocks | 30/1/2025 | 17/6/2026 | El complemento Responsive Blocks – WordPress Gutenberg Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘section_tag’ en todas las versiones hasta la 1.9.9 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes… | |
| Analizada | Media (6.1) | 0.29% | — | Mr-kalathiya WP Contect Form7 Email Spam Blocker | 25/1/2025 | 17/6/2026 | El complemento WP Contact Form7 Email Spam Blocker para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'post' en todas las versiones hasta la 1.0.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Alta (8.8) | 0.40% | — | Kadencewp Gutenberg Blocks With AI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Kadence WP Gutenberg Blocks by Kadence Blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Gutenberg Blocks de Kadence Blocks: desde n/a hasta 3.3.1. | |
| Aplazada | Media (4.3) | 0.36% | — | Godaddy CoblocksAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en GoDaddy CoBlocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CoBlocks: desde n/a hasta 3.1.13. | |
| Modificada | Media (4.8) | 0.31% | — | Ip2location Country Blocker | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en IP2Location Download IP2Location Country Blocker permite XSS almacenado. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.38.3. |