Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1490 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.35%—Bharatkambariya Donation Block FOR PaypalAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bharatkambariya Donation Block For PayPal permite XSS almacenado. Este problema afecta a Donation Block For PayPal: desde n/a hasta 2.2.0.
AplazadaMedia (6.4)0.37%—Posimyth Nexter BlocksAI7/1/202517/6/2026
La vulnerabilidad de autorización faltante en POSIMYTH Nexter Blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Nexter Blocks: desde n/a hasta 4.0.7.
AplazadaMedia (6.4)0.32%—Bootstrap Blocks FOR WP EditorAI7/1/202517/6/2026
El complemento Bootstrap Blocks para WP Editor v2 para WordPress es vulnerable a cross site scripting almacenado a través del bloque 'gtb-bootstrap/column' en todas las versiones hasta la 2.5.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados,…
AplazadaAlta (7.1)0.31%—Crocoblock JetengineAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Crocoblock JetEngine permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JetEngine: desde n/a hasta 3.2.4.
AplazadaMedia (6.5)0.26%—Themegrill Magazine BlocksAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBlockArt Magazine Blocks permite XSS almacenado. Este problema afecta a Magazine Blocks: desde n/a hasta 1.3.20.
AplazadaMedia (6.5)0.26%—Posimyth Nexter BlocksAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en POSIMYTH Nexter Blocks permite XSS basado en DOM. Este problema afecta a Nexter Blocks: desde n/a hasta 4.0.4.
AplazadaMedia (6.5)0.25%—Leap13 Premium BlocksAI2/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Blocks – Gutenberg Blocks para WordPress permite XSS almacenado. Este problema afecta a Premium Blocks – Gutenberg Blocks para WordPress: desde n/a hasta 2.1.42.
AplazadaAlta (7.1)0.34%—Adworkmedia Adwork Media EZ Content LockerAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdWorkMedia.com AdWork Media EZ Content Locker permite XSS reflejado. Este problema afecta a AdWork Media EZ Content Locker: desde n/a hasta 3.0.
ModificadaAlta (8.8)0.19%—Creativethemes Blocksy2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CreativeThemes Blocksy permite Cross-Site Request Forgery . Este problema afecta a Blocksy: desde n/a hasta 2.0.22.
AnalizadaMedia (4.8)0.36%—Computy Float Block27/12/202417/6/2026
El complemento float block para WordPress hasta la versión 1.7 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AnalizadaMedia (5.4)0.29%—Cyberchimps Responsive Blocks24/12/202417/6/2026
El complemento Responsive Blocks – WordPress Gutenberg Blocks para WordPress es vulnerable a los Cross-Site Scripting almacenado a través del bloque 'responsive-block-editor-addons/portfolio' en todas las versiones hasta la 1.9.7 incluida debido a una desinfección de entrada insuficiente y salida que se escapa. Esto…
AplazadaAlta (7.5)0.26%—Ttlock APPAI19/12/202417/6/2026
Se puede enviar un mensaje especialmente manipulado a la aplicación TTLock que degrada el protocolo de cifrado utilizado para la comunicación y puede utilizarse para comprometer la cerradura, por ejemplo, revelando el campo unlockKey.
AnalizadaMedia (6.5)0.37%—Bplugins Button Block19/12/202417/6/2026
El complemento Button Block – Get fully customizable & multi-function button-buttons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.1.5 incluida a través de la función 'btn_block_duplicate_post'. Esto permite que atacantes autenticados, con acceso de…
AplazadaMedia (6.5)0.39%—Best WP Developer Advanced Blog Post BlockAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Best Wp Developer Advanced Blog Post Block permite XSS almacenado. Este problema afecta a Advanced Blog Post Block: desde n/a hasta 1.0.4.
AplazadaMedia (6.5)0.40%—Radiustheme Radius BlocksAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en RadiusTheme Radius Blocks – WordPress Gutenberg Blocks permite XSS almacenado. Este problema afecta a Radius Blocks – WordPress Gutenberg Blocks: desde n/a hasta 2.1.2.
AplazadaAlta (7.1)0.53%—Seerox Easy Blocks PROAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Seerox Easy Blocks pro permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Easy Blocks pro: desde n/a hasta 1.0.21.
AplazadaMedia (5.4)0.40%—Sureshchand CHP ADS Block DetectorAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Suresh Chand CHP Ads Block Detector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CHP Ads Block Detector: desde n/a hasta 3.9.5.
ModificadaMedia (6.5)0.43%—Wpdeveloper Essential Blocks13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WPDeveloper Essential Blocks para Gutenberg permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Essential Blocks para Gutenberg: desde n/a hasta 3.8.5.
AplazadaMedia (6.4)0.35%—OUT OF THE BlockAI13/12/202417/6/2026
El complemento Out of the Block: OpenStreetMap para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado ootb_query del complemento en todas las versiones hasta la 2.8.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados…
AnalizadaMedia (4.8)0.47%—Kadencewp Gutenberg Blocks With AI13/12/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 3.2.53 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AnalizadaMedia (5.4)0.29%—Dotcamp Ultimate Blocks13/12/202417/6/2026
El complemento Ultimate Blocks para WordPress anterior a la versión 3.2.4 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques…
AplazadaMedia (5.3)0.35%—Dogblocker Minify HtmlAI13/12/202417/6/2026
El complemento Minify HTML para WordPress es vulnerable a la denegación de servicio por expresión regular (ReDoS) en todas las versiones hasta la 2.1.10 incluida. Esto se debe al procesamiento de la entrada proporcionada por el usuario como una expresión regular. Esto hace posible que atacantes no autenticados creen…
AplazadaCrítica (9.8)0.55%—Transsion ApplockAI13/12/202417/6/2026
Una vulnerabilidad lógica en la aplicación móvil (com.transsion.applock) puede provocar que se eluda la contraseña de la aplicación.
AnalizadaMedia (4.3)0.50%—Greenshiftwp Greenshift - Animation AND Page Builder Blocks12/12/202417/6/2026
El complemento Greenshift – animation and page builder blocks para WordPress es vulnerable a Information Exposure en todas las versiones hasta la 9.9.9.3 incluida a través del shortcode 'wp_reusable_render' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes…
AnalizadaMedia (5.4)0.34%—Kadencewp Gutenberg Blocks With AI12/12/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP para WordPress anterior a la versión 3.2.54 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde el bloque está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior…