Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1034 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.49% | — | Kadencewp Gutenberg Blocks With AI | 14/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'titleFont' en todas las versiones hasta la 3.2.38 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.40% | — | Brainstormforce Elementor - Header, Footer & Blocks Template | 13/6/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo url dentro del widget de título del sitio del complemento en todas las versiones hasta la 1.6.35 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Modificada | Alta (8.8) | 0.43% | — | Posimyth Nexter Blocks | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en POSIMYTH The Plus Blocks para Block Editor | Gutenberg. Este problema afecta a The Plus Blocks para Block Editor | Gutenberg: desde n/a hasta 3.2.5. | |
| Modificada | Alta (8.8) | 0.41% | — | Wpdeveloper Essential Blocks | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPDeveloper Essential Blocks para Gutenberg. Este problema afecta a Essential Blocks para Gutenberg: desde n/a hasta 4.4.9. | |
| Modificada | Media (5.4) | 0.26% | — | Getbutterfly Block FOR Font Awesome | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ciprian Popescu Block for Font Awesome permite XSS Almacenado. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.4. | |
| Modificada | Media (5.4) | 0.25% | — | Wpblockart Blockart Blocks | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockArt BlockArt Blocks permite XSS Almacenado. Este problema afecta a los bloques BlockArt: desde n/a hasta 2.1.5. | |
| Modificada | Media (5.3) | 0.34% | — | Themeisle Otter Blocks | 8/6/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Themeisle Otter Blocks PRO. Este problema afecta a Otter Blocks PRO: desde n/a hasta 2.6.11. | |
| Modificada | Media (5.4) | 0.27% | — | Wpmoose Kenta Blocks | 8/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Moose Kenta Gutenberg Blocks Responsive Blocks and block templates library for Gutenberg Editor permite XSS Almacenado. Este problema afecta a los bloques responsivos de Kenta Gutenberg y… | |
| Modificada | Media (5.4) | 0.26% | — | Pickplugins Comboblocks | 7/6/2024 | 17/6/2026 | El complemento Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'class' del bloque menu-wrap-item en todas las versiones anteriores y hasta, incluida, 2.2.80 debido a una sanitización… | |
| Modificada | Media (5.4) | 0.25% | — | Qodeinteractive QI Blocks | 6/6/2024 | 17/6/2026 | El complemento Qi Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del cargador de archivos del complemento en todas las versiones hasta la 1.2.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.29% | — | Creativethemes Blocksy | 5/6/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro custom_url en todas las versiones hasta la 2.0.50 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en… | |
| Modificada | Media (4.3) | 0.28% | — | Wpattire Attire Blocks | 5/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks and Page Layouts – Attire Blocks para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función enable_fe_assets en todas las versiones hasta la 1.9.2 incluida. Esto hace posible que atacantes autenticados, con acceso… | |
| Analizada | Media (5.3) | 0.42% | — | Ip2location Country Blocker | 4/6/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación mediante suplantación de identidad en IP2Location Download IP2Location Country Blocker permite acceder a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.29.1. | |
| Analizada | Media (6.1) | 0.37% | — | Kadencewp Gutenberg Blocks With AI | 4/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI by Kadence WP WordPress anterior a 3.2.37 no valida ni escapa algunos de sus atributos de bloque antes de devolverlos a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de… | |
| Aplazada | Media (6.5) | 0.25% | — | Cyclonetheme Elegant BlocksAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en cyclonetheme Elegant Blocks permite XSS almacenado. Este problema afecta a Elegant Blocks: desde n/a hasta 1.7. | |
| Modificada | Media (4.9) | 0.26% | — | Creativethemes Blocksy Companion | 3/6/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en CreativeThemes Blocksy Companion. Este problema afecta a Blocksy Companion: desde n/a hasta 2.0.42. | |
| Modificada | Media (5.4) | 0.31% | — | Vanderwijk Content Blocks | 1/6/2024 | 17/6/2026 | El complemento Content Blocks (Widget de publicación personalizado) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'content_block' del complemento en todas las versiones hasta la 3.3.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Alta (8.8) | 0.62% | — | Vanderwijk Content Blocks | 1/6/2024 | 17/6/2026 | El complemento Content Blocks (Widget de publicación personalizado) para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.3.0 incluida a través del código corto 'content_block' del complemento. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador… | |
| Aplazada | Media (6.4) | 0.33% | — | Godaddy CoblocksAI | 1/6/2024 | 17/6/2026 | El complemento Page Builder Gutenberg Blocks – CoBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de perfiles sociales en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (4.3) | 0.34% | — | Stopbadbots Block BAD BotsAI | 30/5/2024 | 17/6/2026 | El complemento Block Bad Bots y Stop Bad Bots Crawlers and Spiders y Anti Spam Protection para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función stopbadbots_get_ajax_data() en todas las versiones hasta la 10.24 incluida. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.26% | — | Creativethemes Blocksy | 21/5/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'has_field_link_rel' en todas las versiones hasta la 2.0.46 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Media (6.4) | 0.27% | — | Combo BlocksAI | 21/5/2024 | 17/6/2026 | El complemento Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks para WordPress es vulnerable al Cross Site Scripting Almacenado a través de varios parámetros en todas las versiones hasta la 2.2.80 incluida debido a insuficiencia de sanitización y escape de salida. Esto… | |
| Modificada | Media (5.4) | 0.47% | — | Wpdeveloper Essential Blocks | 18/5/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'tagName' en versiones hasta la 4.5.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Media (5.3) | 0.54% | — | Lionscripts IP Blocker LiteAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en LionScripts IP Blocker Lite permite la omisión de funcionalidad. Este problema afecta a IP Blocker Lite: desde n/a hasta 11.1.1. | |
| Aplazada | Alta (8.8) | 0.55% | — | Crocoblock JetengineAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetEngine permite la escalada de privilegios. Este problema afecta a JetEngine: desde n/a hasta 3.2.4. |