Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1034 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)0.76%—Crocoblock JetformbuilderAI17/5/202417/6/2026
La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetFormBuilder permite la escalada de privilegios. Este problema afecta a JetFormBuilder: desde n/a hasta 3.0.8.
AplazadaMedia (6.5)0.26%—Wpblockart Magazine BlocksAI16/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockart Magazine Blocks permite XSS almacenado. Este problema afecta a los bloques de revistas: desde n/a hasta 1.3.6.
ModificadaMedia (5.4)0.26%—Kadencewp Gutenberg Blocks With AI15/5/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del efecto de escritura en el widget de encabezado avanzado en todas las versiones hasta la 3.2.37 incluida debido a una sanitización de entrada insuficiente y salida…
ModificadaMedia (5.4)0.41%—Kadencewp Gutenberg Blocks With AI15/5/202417/6/2026
El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del 'Testimonio', la 'Barra de progreso', las 'Animaciones de Lottie', el 'Diseño de fila', el 'Google Maps' y el 'Diseño de fila' del complemento. Bloqueos de la…
AnalizadaMedia (5.4)0.35%—Dotcamp Ultimate Blocks14/5/202417/6/2026
El complemento Ultimate Blocks de WordPress anterior a 3.1.7 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting…
ModificadaMedia (5.4)0.43%—Creativethemes Blocksy Companion14/5/202417/6/2026
El complemento Blocksy Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas SVG en versiones hasta la 2.0.45 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y…
ModificadaMedia (5.4)0.34%—Kadencewp Gutenberg Blocks With AI14/5/202417/6/2026
El complemento Gutenberg Blocks with AI by Kadence WP para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'enlace' de los bloques del complemento en todas las versiones hasta la 3.2.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos…
AplazadaMedia (6.4)0.45%—Meow Gallery Gallery BlockAI14/5/202417/6/2026
El complemento Gallery Block (Meow Gallery) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'data_atts' en versiones hasta la 5.1.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de…
ModificadaMedia (5.4)0.43%—Kadencewp Gutenberg Blocks With AI14/5/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del temporizador de cuenta regresiva en todas las versiones hasta la 3.2.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaMedia (5.4)0.34%—Creativethemes Blocksy14/5/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tagName' en versiones hasta la 2.0.42 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y…
AplazadaMedia (5.9)0.42%—Areoi ALL Bootstrap BlocksAI14/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en AREOI All Bootstrap Blocks permite almacenar XSS. Este problema afecta a todos los bloques Bootstrap: desde n/a hasta 1.3.15.
ModificadaMedia (5.4)0.25%—Vanderwijk Content Blocks8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Johan van der Wijk Content Blocks (Custom Post Widget) permite almacenar XSS. Este problema afecta a los bloques de contenido (widget de publicación personalizado): desde n/a hasta 3.3 .0.
ModificadaMedia (5.4)0.42%—Creativethemes Blocksy2/5/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro className en el bloque Acerca de mí en todas las versiones hasta la 2.0.39 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.42%—Themeisle Otter Blocks2/5/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Post Grid del complemento en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada insuficiente y a un escape de…
ModificadaMedia (5.4)0.32%—Kadencewp Gutenberg Blocks With AI2/5/202417/6/2026
El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en todas las versiones hasta la 3.2.34 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AplazadaMedia (5.3)0.52%—Advanced Post BlockAI2/5/202417/6/2026
El complemento Advanced Post Block – Display Posts, Pages, or Custom Posts on Your Page para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función apbPosts() conectada mediante una acción AJAX en todas las versiones hasta, y incluyendo, 1.13.1. Esto…
AplazadaMedia (5.3)0.38%—Vektor-inc VK Block PatternsAI26/4/202417/6/2026
Vulnerabilidad de autorización faltante en Vektor,Inc. VK Block Patterns. Este problema afecta a los patrones de bloques VK: desde n/a hasta 1.31.0.
ModificadaMedia (5.4)0.32%—Creativethemes Blocksy25/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Creative Themes HQ Blocksy permite almacenar XSS. Este problema afecta a Blocksy: desde n/a hasta 2.0.33.
AplazadaMedia (5.3)0.37%—Crocoblock JetformbuilderAI24/4/202417/6/2026
Neutralización inadecuada de etiquetas HTML relacionadas con secuencias de comandos en una página web (la vulnerabilidad XSS básica en Crocoblock JetFormBuilder permite la inyección de código. Este problema afecta a JetFormBuilder: desde n/a hasta 3.1.4.
AnalizadaMedia (6.8)0.66%—Wpengine Genesis Blocks19/4/202417/6/2026
El complemento Genesis Blocks de WordPress anterior a 3.1.3 no escapa adecuadamente a la entrada de datos proporcionada a algunos de sus bloques, lo que permite su uso con al menos privilegios de colaborador para realizar ataques XSS almacenados.
ModificadaMedia (5.4)0.34%—Wpdeveloper Essential Blocks19/4/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Iconos sociales" del complemento en todas las versiones hasta la 4.5.9 includa debido a una sanitización de entrada y salida insuficiente escapar…
AplazadaMedia (6.5)0.29%—Munir Kamal Gutenberg Block Editor ToolkitAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Munir Kamal Gutenberg Block Editor Toolkit permite almacenar XSS. Este problema afecta al Gutenberg Block Editor Toolkit: desde n/a hasta 1.40.4.
AnalizadaMedia (6.1)0.42%—Themeisle Otter Blocks18/4/202417/6/2026
El complemento Otter Blocks de WordPress anterior a 2.6.6 no escapa correctamente del atributo de sus bloques mainHeadings antes de agregarlo al bloque renderizado final, lo que permite a los contribuyentes realizar ataques XSS almacenados.
AplazadaAlta (7.1)0.33%—Organic Themes Bulk Block ConverterAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Organic Themes Bulk Block Converter permite Reflected XSS. Este problema afecta a Bulk Block Converter: desde n/a hasta 1.0.1.
ModificadaAlta (8.8)0.23%—Creativethemes Blocksy15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Creative Themes HQ Blocksy. Este problema afecta a Blocksy: desde n/a hasta 2.0.22.