Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1490 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.35% | — | Bharatkambariya Donation Block FOR PaypalAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bharatkambariya Donation Block For PayPal permite XSS almacenado. Este problema afecta a Donation Block For PayPal: desde n/a hasta 2.2.0. | |
| Aplazada | Media (6.4) | 0.37% | — | Posimyth Nexter BlocksAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en POSIMYTH Nexter Blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Nexter Blocks: desde n/a hasta 4.0.7. | |
| Aplazada | Media (6.4) | 0.32% | — | Bootstrap Blocks FOR WP EditorAI | 7/1/2025 | 17/6/2026 | El complemento Bootstrap Blocks para WP Editor v2 para WordPress es vulnerable a cross site scripting almacenado a través del bloque 'gtb-bootstrap/column' en todas las versiones hasta la 2.5.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados,… | |
| Aplazada | Alta (7.1) | 0.31% | — | Crocoblock JetengineAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Crocoblock JetEngine permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JetEngine: desde n/a hasta 3.2.4. | |
| Aplazada | Media (6.5) | 0.26% | — | Themegrill Magazine BlocksAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPBlockArt Magazine Blocks permite XSS almacenado. Este problema afecta a Magazine Blocks: desde n/a hasta 1.3.20. | |
| Aplazada | Media (6.5) | 0.26% | — | Posimyth Nexter BlocksAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en POSIMYTH Nexter Blocks permite XSS basado en DOM. Este problema afecta a Nexter Blocks: desde n/a hasta 4.0.4. | |
| Aplazada | Media (6.5) | 0.25% | — | Leap13 Premium BlocksAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Leap13 Premium Blocks – Gutenberg Blocks para WordPress permite XSS almacenado. Este problema afecta a Premium Blocks – Gutenberg Blocks para WordPress: desde n/a hasta 2.1.42. | |
| Aplazada | Alta (7.1) | 0.34% | — | Adworkmedia Adwork Media EZ Content LockerAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdWorkMedia.com AdWork Media EZ Content Locker permite XSS reflejado. Este problema afecta a AdWork Media EZ Content Locker: desde n/a hasta 3.0. | |
| Modificada | Alta (8.8) | 0.19% | — | Creativethemes Blocksy | 2/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CreativeThemes Blocksy permite Cross-Site Request Forgery . Este problema afecta a Blocksy: desde n/a hasta 2.0.22. | |
| Analizada | Media (4.8) | 0.36% | — | Computy Float Block | 27/12/2024 | 17/6/2026 | El complemento float block para WordPress hasta la versión 1.7 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Analizada | Media (5.4) | 0.29% | — | Cyberchimps Responsive Blocks | 24/12/2024 | 17/6/2026 | El complemento Responsive Blocks – WordPress Gutenberg Blocks para WordPress es vulnerable a los Cross-Site Scripting almacenado a través del bloque 'responsive-block-editor-addons/portfolio' en todas las versiones hasta la 1.9.7 incluida debido a una desinfección de entrada insuficiente y salida que se escapa. Esto… | |
| Aplazada | Alta (7.5) | 0.26% | — | Ttlock APPAI | 19/12/2024 | 17/6/2026 | Se puede enviar un mensaje especialmente manipulado a la aplicación TTLock que degrada el protocolo de cifrado utilizado para la comunicación y puede utilizarse para comprometer la cerradura, por ejemplo, revelando el campo unlockKey. | |
| Analizada | Media (6.5) | 0.37% | — | Bplugins Button Block | 19/12/2024 | 17/6/2026 | El complemento Button Block – Get fully customizable & multi-function button-buttons para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.1.5 incluida a través de la función 'btn_block_duplicate_post'. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.5) | 0.39% | — | Best WP Developer Advanced Blog Post BlockAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Best Wp Developer Advanced Blog Post Block permite XSS almacenado. Este problema afecta a Advanced Blog Post Block: desde n/a hasta 1.0.4. | |
| Aplazada | Media (6.5) | 0.40% | — | Radiustheme Radius BlocksAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en RadiusTheme Radius Blocks – WordPress Gutenberg Blocks permite XSS almacenado. Este problema afecta a Radius Blocks – WordPress Gutenberg Blocks: desde n/a hasta 2.1.2. | |
| Aplazada | Alta (7.1) | 0.53% | — | Seerox Easy Blocks PROAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Seerox Easy Blocks pro permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Easy Blocks pro: desde n/a hasta 1.0.21. | |
| Aplazada | Media (5.4) | 0.40% | — | Sureshchand CHP ADS Block DetectorAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Suresh Chand CHP Ads Block Detector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CHP Ads Block Detector: desde n/a hasta 3.9.5. | |
| Modificada | Media (6.5) | 0.43% | — | Wpdeveloper Essential Blocks | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPDeveloper Essential Blocks para Gutenberg permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Essential Blocks para Gutenberg: desde n/a hasta 3.8.5. | |
| Aplazada | Media (6.4) | 0.35% | — | OUT OF THE BlockAI | 13/12/2024 | 17/6/2026 | El complemento Out of the Block: OpenStreetMap para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado ootb_query del complemento en todas las versiones hasta la 2.8.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados… | |
| Analizada | Media (4.8) | 0.47% | — | Kadencewp Gutenberg Blocks With AI | 13/12/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 3.2.53 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Analizada | Media (5.4) | 0.29% | — | Dotcamp Ultimate Blocks | 13/12/2024 | 17/6/2026 | El complemento Ultimate Blocks para WordPress anterior a la versión 3.2.4 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques… | |
| Aplazada | Media (5.3) | 0.35% | — | Dogblocker Minify HtmlAI | 13/12/2024 | 17/6/2026 | El complemento Minify HTML para WordPress es vulnerable a la denegación de servicio por expresión regular (ReDoS) en todas las versiones hasta la 2.1.10 incluida. Esto se debe al procesamiento de la entrada proporcionada por el usuario como una expresión regular. Esto hace posible que atacantes no autenticados creen… | |
| Aplazada | Crítica (9.8) | 0.55% | — | Transsion ApplockAI | 13/12/2024 | 17/6/2026 | Una vulnerabilidad lógica en la aplicación móvil (com.transsion.applock) puede provocar que se eluda la contraseña de la aplicación. | |
| Analizada | Media (4.3) | 0.50% | — | Greenshiftwp Greenshift - Animation AND Page Builder Blocks | 12/12/2024 | 17/6/2026 | El complemento Greenshift – animation and page builder blocks para WordPress es vulnerable a Information Exposure en todas las versiones hasta la 9.9.9.3 incluida a través del shortcode 'wp_reusable_render' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible que atacantes… | |
| Analizada | Media (5.4) | 0.34% | — | Kadencewp Gutenberg Blocks With AI | 12/12/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP para WordPress anterior a la versión 3.2.54 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde el bloque está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior… |