Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1034 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Blocks | 13/3/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro blockId en todas las versiones hasta la 4.5.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (6.1) | 0.47% | — | Themeisle Otter Blocks | 13/3/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE PRO para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del formulario de carga de archivos, lo que permite cargas SVG, en todas las versiones hasta la 2.6.3 incluida debido a una sanitización insuficiente… | |
| Modificada | Media (5.4) | 0.40% | — | Themeisle Otter Blocks | 13/3/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del metabox CSS del campo de archivo del formulario de contacto en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.53% | — | Kadencewp Gutenberg Blocks With AI | 13/3/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo htmlTag en todas las versiones hasta la 3.2.23 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (4.3) | 0.57% | — | Generatepress Generateblocks | 13/3/2024 | 17/6/2026 | El complemento GenerateBlocks para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.2 incluida a través de Query Loop. Esto hace posible que los atacantes autenticados, con acceso de colaborador y superior, vean el contenido de publicaciones y páginas en estado de… | |
| Modificada | Media (5.4) | 0.32% | — | Creativethemes Blocksy | 9/3/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los bloques del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el usuario como 'className' y 'radius'. Esto… | |
| Modificada | Media (5.3) | 0.47% | — | Themeperch Build & Control Block Pattern | 5/3/2024 | 17/6/2026 | El complemento Build & Control Block Patterns – Boost up Gutenberg Editor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función settings_export() en todas las versiones hasta la 1.3.5.4 incluida. Esto hace posible que atacantes no… | |
| Analizada | Alta (8.8) | 0.69% | — | Oretnom23 Block Inserter FOR Dynamic Content | 1/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Block Inserter for Dynamic Content 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_post.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Modificada | Media (5.4) | 0.44% | — | Vickyagravat Codemirror Blocks | 28/2/2024 | 17/6/2026 | El complemento CodeMirror Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Code Mirror en todas las versiones hasta la 1.2.4 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Alta (7.8) | 0.16% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | El control de acceso inadecuado en algunos software del compilador Intel(R) oneAPI DPC++/C++ anterior a la versión 2023.2.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (6) | 0.17% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.4) | 0.32% | — | Creativethemes Blocksy | 8/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative Themes Blocksy permite almacenar XSS. Este problema afecta a Blocksy: desde n/a hasta 2.0.19. | |
| Modificada | Alta (7.5) | 0.87% | — | Blockmason Credit-protocol | 4/2/2024 | 17/6/2026 | NO SOPORTADO CUANDO ASIGNADO Se encontró una vulnerabilidad en blockmason credit-protocol. Ha sido declarada como problemática. Afectada por esta vulnerabilidad es la función executeUcacTx del archivo contracts/CreditProtocol.sol del componente UCAC Gestor. La manipulación conduce a denegación de servicio. Este… | |
| Modificada | Media (5.3) | 0.38% | — | Discourse Group Membership IP Blocks | 1/2/2024 | 17/6/2026 | discourse-group-membership-ip-block es un complemento de discourse que agrega soporte para agregar usuarios a grupos según su dirección IP. discourse-group-membership-ip-block estaba enviando todos los campos personalizados del grupo al cliente, incluidos los campos personalizados del grupo de otros complementos que… | |
| Modificada | Alta (7.5) | 0.45% | — | Ip2location Country Blocker | 24/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en IP2Location IP2Location Country Blocker. Este problema afecta a IP2Location Country Blocker: desde n/a hasta 2.33.3. | |
| Modificada | Media (4.3) | 0.67% | 💥 PoC | Vektor-inc VK Block Patterns | 20/1/2024 | 17/6/2026 | El complemento VK Block Patterns para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.31.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función vbp_clear_patterns_cache(). Esto hace posible que atacantes no autenticados borre el caché de patrones a… | |
| Modificada | Crítica (9.8) | 0.67% | — | Prestashopmodules Sliding Cart Block | 19/1/2024 | 17/6/2026 | En el módulo "Sliding cart block" (blockslidingcart) hasta la versión 2.3.8 de PrestashopModules.eu para PrestaShop, un invitado puede realizar una inyección SQL. | |
| Modificada | Crítica (9.8) | 0.52% | — | Mypresta Manufacturers (brands) Images Block | 19/1/2024 | 17/6/2026 | En el módulo mib < 1.6.1 de MyPresta.eu para PrestaShop, un invitado puede realizar una inyección SQL. Los métodos `mib::getManufacturersByCategory()` tienen llamadas SQL sensibles que pueden ejecutarse con una llamada http trivial y explotarse para falsificar una inyección SQL. | |
| Modificada | Crítica (9.8) | 51% | 💥 Exploit | Wpdeveloper Essential Blocks | 15/1/2024 | 17/6/2026 | El complemento de WordPress Essential Blocks anterior a 4.4.3 no impide que atacantes no autenticados sobrescriban variables locales al representar plantillas a través de la API REST, lo que puede provocar ataques de inclusión de archivos locales. | |
| Modificada | Media (5.4) | 0.40% | — | Wpdeveloper Essential Blocks | 11/1/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del bloque Table of Contents en todas las versiones hasta la 4.4.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto… | |
| Modificada | Alta (8.8) | 0.72% | — | Crocoblock Jetelements | 31/12/2023 | 17/6/2026 | Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en Crocoblock JetElements For Elementor. Este problema afecta a JetElements for Elementor: desde n/a hasta 2.6.10. | |
| Modificada | Alta (8.8) | 0.22% | — | Eaglevisionit Rise Blocks | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rise Themes Rise Blocks – A Complete Gutenberg Page Builder. Este problema afecta a Rise Blocks – A Complete Gutenberg Page Builder: desde n/a hasta 3.1. | |
| Modificada | Alta (8.8) | 0.22% | — | Brightplugins Block IPS FOR Gravity Forms | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Bright Plugins Block IPs for Gravity Forms. Este problema afecta a Block IPs for Gravity Forms: desde n/a hasta 1.0.1. | |
| Modificada | Alta (8.8) | 0.24% | — | Crocoblock Jetelements FOR Elementor | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Modificada | Alta (8.8) | 0.26% | — | Getbutterfly Block FOR Font Awesome | 17/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ciprian Popescu Block for Font Awesome. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.0. |