Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1034 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.49%—Kadencewp Gutenberg Blocks With AI14/6/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'titleFont' en todas las versiones hasta la 3.2.38 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.40%—Brainstormforce Elementor - Header, Footer & Blocks Template13/6/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo url dentro del widget de título del sitio del complemento en todas las versiones hasta la 1.6.35 incluida debido a una sanitización de entrada y un escape de salida insuficientes.…
ModificadaAlta (8.8)0.43%—Posimyth Nexter Blocks9/6/202417/6/2026
Vulnerabilidad de autorización faltante en POSIMYTH The Plus Blocks para Block Editor | Gutenberg. Este problema afecta a The Plus Blocks para Block Editor | Gutenberg: desde n/a hasta 3.2.5.
ModificadaAlta (8.8)0.41%—Wpdeveloper Essential Blocks9/6/202417/6/2026
Vulnerabilidad de autorización faltante en WPDeveloper Essential Blocks para Gutenberg. Este problema afecta a Essential Blocks para Gutenberg: desde n/a hasta 4.4.9.
ModificadaMedia (5.4)0.26%—Getbutterfly Block FOR Font Awesome8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ciprian Popescu Block for Font Awesome permite XSS Almacenado. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.4.
ModificadaMedia (5.4)0.25%—Wpblockart Blockart Blocks8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockArt BlockArt Blocks permite XSS Almacenado. Este problema afecta a los bloques BlockArt: desde n/a hasta 2.1.5.
ModificadaMedia (5.3)0.34%—Themeisle Otter Blocks8/6/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Themeisle Otter Blocks PRO. Este problema afecta a Otter Blocks PRO: desde n/a hasta 2.6.11.
ModificadaMedia (5.4)0.27%—Wpmoose Kenta Blocks8/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Moose Kenta Gutenberg Blocks Responsive Blocks and block templates library for Gutenberg Editor permite XSS Almacenado. Este problema afecta a los bloques responsivos de Kenta Gutenberg y…
ModificadaMedia (5.4)0.26%—Pickplugins Comboblocks7/6/202417/6/2026
El complemento Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'class' del bloque menu-wrap-item en todas las versiones anteriores y hasta, incluida, 2.2.80 debido a una sanitización…
ModificadaMedia (5.4)0.25%—Qodeinteractive QI Blocks6/6/202417/6/2026
El complemento Qi Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del cargador de archivos del complemento en todas las versiones hasta la 1.2.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.29%—Creativethemes Blocksy5/6/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro custom_url en todas las versiones hasta la 2.0.50 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en…
ModificadaMedia (4.3)0.28%—Wpattire Attire Blocks5/6/202417/6/2026
El complemento Gutenberg Blocks and Page Layouts – Attire Blocks para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función enable_fe_assets en todas las versiones hasta la 1.9.2 incluida. Esto hace posible que atacantes autenticados, con acceso…
AnalizadaMedia (5.3)0.42%—Ip2location Country Blocker4/6/202417/6/2026
Vulnerabilidad de omisión de autenticación mediante suplantación de identidad en IP2Location Download IP2Location Country Blocker permite acceder a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.29.1.
AnalizadaMedia (6.1)0.37%—Kadencewp Gutenberg Blocks With AI4/6/202417/6/2026
El complemento Gutenberg Blocks with AI by Kadence WP WordPress anterior a 3.2.37 no valida ni escapa algunos de sus atributos de bloque antes de devolverlos a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de…
AplazadaMedia (6.5)0.25%—Cyclonetheme Elegant BlocksAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en cyclonetheme Elegant Blocks permite XSS almacenado. Este problema afecta a Elegant Blocks: desde n/a hasta 1.7.
ModificadaMedia (4.9)0.26%—Creativethemes Blocksy Companion3/6/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en CreativeThemes Blocksy Companion. Este problema afecta a Blocksy Companion: desde n/a hasta 2.0.42.
ModificadaMedia (5.4)0.31%—Vanderwijk Content Blocks1/6/202417/6/2026
El complemento Content Blocks (Widget de publicación personalizado) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'content_block' del complemento en todas las versiones hasta la 3.3.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaAlta (8.8)0.62%—Vanderwijk Content Blocks1/6/202417/6/2026
El complemento Content Blocks (Widget de publicación personalizado) para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.3.0 incluida a través del código corto 'content_block' del complemento. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador…
AplazadaMedia (6.4)0.33%—Godaddy CoblocksAI1/6/202417/6/2026
El complemento Page Builder Gutenberg Blocks – CoBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de perfiles sociales en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AplazadaMedia (4.3)0.34%—Stopbadbots Block BAD BotsAI30/5/202417/6/2026
El complemento Block Bad Bots y Stop Bad Bots Crawlers and Spiders y Anti Spam Protection para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función stopbadbots_get_ajax_data() en todas las versiones hasta la 10.24 incluida. Esto hace posible que…
ModificadaMedia (5.4)0.26%—Creativethemes Blocksy21/5/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'has_field_link_rel' en todas las versiones hasta la 2.0.46 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (6.4)0.27%—Combo BlocksAI21/5/202417/6/2026
El complemento Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks para WordPress es vulnerable al Cross Site Scripting Almacenado a través de varios parámetros en todas las versiones hasta la 2.2.80 incluida debido a insuficiencia de sanitización y escape de salida. Esto…
ModificadaMedia (5.4)0.47%—Wpdeveloper Essential Blocks18/5/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'tagName' en versiones hasta la 4.5.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AplazadaMedia (5.3)0.54%—Lionscripts IP Blocker LiteAI17/5/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en LionScripts IP Blocker Lite permite la omisión de funcionalidad. Este problema afecta a IP Blocker Lite: desde n/a hasta 11.1.1.
AplazadaAlta (8.8)0.55%—Crocoblock JetengineAI17/5/202417/6/2026
La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetEngine permite la escalada de privilegios. Este problema afecta a JetEngine: desde n/a hasta 3.2.4.