Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1034 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.24% | — | Ip2location Country Blocker | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en IP2Location Download IP2Location Country Blocker. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.34.2. | |
| Aplazada | Media (4.3) | 0.46% | — | Wpzoom Social Feed Widget BlockAI | 13/4/2024 | 17/6/2026 | El complemento WPZOOM Social Feed Widget & Block para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función wpzoom_instagram_clear_data() en todas las versiones hasta la 2.1.13 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Alta (8.8) | 0.21% | — | Creativethemes Blocksy Companion | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CreativeThemes Blocksy Companion. Este problema afecta a Blocksy Companion: desde n/a hasta 2.0.28. | |
| Modificada | Media (5.4) | 0.32% | — | Themeisle Otter Blocks | 11/4/2024 | 17/6/2026 | The Otter Blocks – Gutenberg Blocks, Page Builder para Gutenberg Editor y el complemento FSE para WordPress son vulnerables a Cross-Site Scripting a través de la carga de archivos SVG en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (5.4) | 0.34% | — | Themeisle Otter Blocks | 11/4/2024 | 17/6/2026 | The Otter Blocks – Gutenberg Blocks, Page Builder para Gutenberg Editor y el complemento FSE para WordPress son vulnerables a Cross-Site Scripting a través de los atributos de bloque del complemento en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes… | |
| Modificada | Media (5.4) | 0.34% | — | Crocoblock Jetwidgets FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la URL del botón del widget en todas las versiones hasta la 1.0.16 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.36% | — | Themeisle Otter Blocks | 9/4/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro id en el bloque google-map en todas las versiones hasta la 2.6.4 incluida debido a una insuficiencia higienización de insumos y escape de… | |
| Modificada | Media (5.4) | 0.42% | — | Crocoblock Jetwidgets FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Animated Box en todas las versiones hasta la 1.0.15 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.53% | — | Kadencewp Gutenberg Blocks With AI | 9/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de estilo de anclaje del widget de testimonios en todas las versiones hasta la 3.2.25 incluida debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (4.8) | 0.68% | — | Kadencewp Gutenberg Blocks With AI | 9/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de mensajes del formulario de contacto en todas las versiones hasta la 3.2.17 incluida debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (6.4) | 0.36% | — | Kadencewp Gutenberg Blocks With AI | 9/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 3.1.26 incluida a través de la acción AJAX 'kadence_import_get_new_connection_data'. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Media (6.5) | 0.32% | — | Blocksmarket Gradient Text Widget FOR ElementorAI | 7/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blocksmarket Gradient Text Widget for Elementor permite XSS almacenado. Este problema afecta el widget de texto degradado para Elementor: desde n/a hasta 1.0.1. | |
| Modificada | Media (5.4) | 0.39% | — | Wpdeveloper Essential Blocks | 7/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ("cross-site Scripting") en WPDeveloper Essential Blocks para Gutenberg permite XSS almacenado. Este problema afecta a los bloques esenciales para Gutenberg: desde n/a hasta 4.5.3. | |
| Analizada | Media (6.5) | 0.43% | — | Kadencewp Gutenberg Blocks With AI | 5/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks by Kadence Blocks de WordPress anterior a 3.2.26 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realiza ataques de Cross-Site… | |
| Modificada | Media (5.4) | 0.34% | — | Kadencewp Gutenberg Blocks With AI | 4/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks by Kadence Blocks – Page Builder Features para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets Countdown y CountUp en todas las versiones hasta la 3.2.31 incluida debido a una sanitización de entrada y a un escape de salida de los atributos… | |
| Modificada | Media (6.5) | 0.33% | — | Kadencewp Gutenberg Blocks With AI | 2/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Kadence WP Gutenberg Blocks de Kadence Blocks. Este problema afecta a los bloques Gutenberg de Kadence Blocks: desde n/a hasta 3.2.25. | |
| Aplazada | Media (6.4) | 0.33% | — | Wpengine Genesis BlocksAI | 2/4/2024 | 17/6/2026 | El complemento Genesis Blocks para WordPress es vulnerable a Cross-Site Scripting a través del contenido del bloque en todas las versiones hasta la 3.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de colaborador y… | |
| Analizada | Media (5.4) | 0.45% | — | Godaddy Coblocks | 2/4/2024 | 17/6/2026 | El complemento Page Builder Gutenberg Blocks de WordPress anterior a 3.1.7 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site… | |
| Aplazada | Alta (7.1) | 0.42% | — | Posimyth Nexter BlocksAI | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en POSIMYTH The Plus Blocks para Block Editor | Gutenberg permite XSS reflejado. Este problema afecta a The Plus Blocks para Block Editor | Gutenberg: desde n/a hasta 3.2.5. | |
| Modificada | Media (5.4) | 0.34% | — | Themeisle Otter Blocks | 29/3/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE de WordPress son vulnerables a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 2.6.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en… | |
| Modificada | Media (6.5) | 0.51% | — | Kadencewp Gutenberg Blocks With AI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Kadence WP Gutenberg Blocks de Kadence Blocks. Este problema afecta a los bloques Gutenberg de Kadence Blocks: desde n/a hasta 3.2.19. | |
| Aplazada | Media (6.5) | 0.34% | — | Blocksera Image Hover Effects Elementor AddonAI | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los efectos de desplazamiento de imágenes de Blocksera: el complemento Elementor permite XSS almacenado. Este problema afecta los efectos de desplazamiento de imágenes: complemento Elementor:… | |
| Modificada | Media (5.4) | 0.32% | — | Godaddy Coblocks | 23/3/2024 | 17/6/2026 | El complemento Page Builder Gutenberg Blocks – CoBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de icono del complemento en todas las versiones hasta la 3.1.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el valor del enlace. Esto hace… | |
| Modificada | Media (5.4) | 0.34% | — | Creativethemes Blocksy Companion | 22/3/2024 | 17/6/2026 | El complemento Blocksy Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de boletín informativo del complemento en todas las versiones hasta la 2.0.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.56% | — | Wpdeveloper Essential Blocks | 20/3/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 4.5.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en… |