Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1034 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.2) | 0.76% | — | Crocoblock JetformbuilderAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetFormBuilder permite la escalada de privilegios. Este problema afecta a JetFormBuilder: desde n/a hasta 3.0.8. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpblockart Magazine BlocksAI | 16/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockart Magazine Blocks permite XSS almacenado. Este problema afecta a los bloques de revistas: desde n/a hasta 1.3.6. | |
| Modificada | Media (5.4) | 0.26% | — | Kadencewp Gutenberg Blocks With AI | 15/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del efecto de escritura en el widget de encabezado avanzado en todas las versiones hasta la 3.2.37 incluida debido a una sanitización de entrada insuficiente y salida… | |
| Modificada | Media (5.4) | 0.41% | — | Kadencewp Gutenberg Blocks With AI | 15/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del 'Testimonio', la 'Barra de progreso', las 'Animaciones de Lottie', el 'Diseño de fila', el 'Google Maps' y el 'Diseño de fila' del complemento. Bloqueos de la… | |
| Analizada | Media (5.4) | 0.35% | — | Dotcamp Ultimate Blocks | 14/5/2024 | 17/6/2026 | El complemento Ultimate Blocks de WordPress anterior a 3.1.7 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting… | |
| Modificada | Media (5.4) | 0.43% | — | Creativethemes Blocksy Companion | 14/5/2024 | 17/6/2026 | El complemento Blocksy Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas SVG en versiones hasta la 2.0.45 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y… | |
| Modificada | Media (5.4) | 0.34% | — | Kadencewp Gutenberg Blocks With AI | 14/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI by Kadence WP para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'enlace' de los bloques del complemento en todas las versiones hasta la 3.2.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos… | |
| Aplazada | Media (6.4) | 0.45% | — | Meow Gallery Gallery BlockAI | 14/5/2024 | 17/6/2026 | El complemento Gallery Block (Meow Gallery) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'data_atts' en versiones hasta la 5.1.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de… | |
| Modificada | Media (5.4) | 0.43% | — | Kadencewp Gutenberg Blocks With AI | 14/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del temporizador de cuenta regresiva en todas las versiones hasta la 3.2.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida… | |
| Modificada | Media (5.4) | 0.34% | — | Creativethemes Blocksy | 14/5/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tagName' en versiones hasta la 2.0.42 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y… | |
| Aplazada | Media (5.9) | 0.42% | — | Areoi ALL Bootstrap BlocksAI | 14/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en AREOI All Bootstrap Blocks permite almacenar XSS. Este problema afecta a todos los bloques Bootstrap: desde n/a hasta 1.3.15. | |
| Modificada | Media (5.4) | 0.25% | — | Vanderwijk Content Blocks | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Johan van der Wijk Content Blocks (Custom Post Widget) permite almacenar XSS. Este problema afecta a los bloques de contenido (widget de publicación personalizado): desde n/a hasta 3.3 .0. | |
| Modificada | Media (5.4) | 0.42% | — | Creativethemes Blocksy | 2/5/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro className en el bloque Acerca de mí en todas las versiones hasta la 2.0.39 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.42% | — | Themeisle Otter Blocks | 2/5/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Post Grid del complemento en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada insuficiente y a un escape de… | |
| Modificada | Media (5.4) | 0.32% | — | Kadencewp Gutenberg Blocks With AI | 2/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en todas las versiones hasta la 3.2.34 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Media (5.3) | 0.52% | — | Advanced Post BlockAI | 2/5/2024 | 17/6/2026 | El complemento Advanced Post Block – Display Posts, Pages, or Custom Posts on Your Page para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función apbPosts() conectada mediante una acción AJAX en todas las versiones hasta, y incluyendo, 1.13.1. Esto… | |
| Aplazada | Media (5.3) | 0.38% | — | Vektor-inc VK Block PatternsAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Vektor,Inc. VK Block Patterns. Este problema afecta a los patrones de bloques VK: desde n/a hasta 1.31.0. | |
| Modificada | Media (5.4) | 0.32% | — | Creativethemes Blocksy | 25/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Creative Themes HQ Blocksy permite almacenar XSS. Este problema afecta a Blocksy: desde n/a hasta 2.0.33. | |
| Aplazada | Media (5.3) | 0.37% | — | Crocoblock JetformbuilderAI | 24/4/2024 | 17/6/2026 | Neutralización inadecuada de etiquetas HTML relacionadas con secuencias de comandos en una página web (la vulnerabilidad XSS básica en Crocoblock JetFormBuilder permite la inyección de código. Este problema afecta a JetFormBuilder: desde n/a hasta 3.1.4. | |
| Analizada | Media (6.8) | 0.66% | — | Wpengine Genesis Blocks | 19/4/2024 | 17/6/2026 | El complemento Genesis Blocks de WordPress anterior a 3.1.3 no escapa adecuadamente a la entrada de datos proporcionada a algunos de sus bloques, lo que permite su uso con al menos privilegios de colaborador para realizar ataques XSS almacenados. | |
| Modificada | Media (5.4) | 0.34% | — | Wpdeveloper Essential Blocks | 19/4/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Iconos sociales" del complemento en todas las versiones hasta la 4.5.9 includa debido a una sanitización de entrada y salida insuficiente escapar… | |
| Aplazada | Media (6.5) | 0.29% | — | Munir Kamal Gutenberg Block Editor ToolkitAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Munir Kamal Gutenberg Block Editor Toolkit permite almacenar XSS. Este problema afecta al Gutenberg Block Editor Toolkit: desde n/a hasta 1.40.4. | |
| Analizada | Media (6.1) | 0.42% | — | Themeisle Otter Blocks | 18/4/2024 | 17/6/2026 | El complemento Otter Blocks de WordPress anterior a 2.6.6 no escapa correctamente del atributo de sus bloques mainHeadings antes de agregarlo al bloque renderizado final, lo que permite a los contribuyentes realizar ataques XSS almacenados. | |
| Aplazada | Alta (7.1) | 0.33% | — | Organic Themes Bulk Block ConverterAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Organic Themes Bulk Block Converter permite Reflected XSS. Este problema afecta a Bulk Block Converter: desde n/a hasta 1.0.1. | |
| Modificada | Alta (8.8) | 0.23% | — | Creativethemes Blocksy | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Creative Themes HQ Blocksy. Este problema afecta a Blocksy: desde n/a hasta 2.0.22. |