Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1034 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.42%—Wpdeveloper Essential Blocks13/3/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro blockId en todas las versiones hasta la 4.5.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
ModificadaMedia (6.1)0.47%—Themeisle Otter Blocks13/3/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE PRO para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del formulario de carga de archivos, lo que permite cargas SVG, en todas las versiones hasta la 2.6.3 incluida debido a una sanitización insuficiente…
ModificadaMedia (5.4)0.40%—Themeisle Otter Blocks13/3/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del metabox CSS del campo de archivo del formulario de contacto en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.53%—Kadencewp Gutenberg Blocks With AI13/3/202417/6/2026
El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo htmlTag en todas las versiones hasta la 3.2.23 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (4.3)0.57%—Generatepress Generateblocks13/3/202417/6/2026
El complemento GenerateBlocks para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.2 incluida a través de Query Loop. Esto hace posible que los atacantes autenticados, con acceso de colaborador y superior, vean el contenido de publicaciones y páginas en estado de…
ModificadaMedia (5.4)0.32%—Creativethemes Blocksy9/3/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los bloques del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el usuario como 'className' y 'radius'. Esto…
ModificadaMedia (5.3)0.47%—Themeperch Build & Control Block Pattern5/3/202417/6/2026
El complemento Build & Control Block Patterns – Boost up Gutenberg Editor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función settings_export() en todas las versiones hasta la 1.3.5.4 incluida. Esto hace posible que atacantes no…
AnalizadaAlta (8.8)0.69%—Oretnom23 Block Inserter FOR Dynamic Content1/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Block Inserter for Dynamic Content 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_post.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
ModificadaMedia (5.4)0.44%—Vickyagravat Codemirror Blocks28/2/202417/6/2026
El complemento CodeMirror Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Code Mirror en todas las versiones hasta la 1.2.4 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AnalizadaAlta (7.8)0.16%—Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+1214/2/202417/6/2026
El control de acceso inadecuado en algunos software del compilador Intel(R) oneAPI DPC++/C++ anterior a la versión 2023.2.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (6)0.17%—Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+1214/2/202417/6/2026
Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (5.4)0.32%—Creativethemes Blocksy8/2/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative Themes Blocksy permite almacenar XSS. Este problema afecta a Blocksy: desde n/a hasta 2.0.19.
ModificadaAlta (7.5)0.87%—Blockmason Credit-protocol4/2/202417/6/2026
NO SOPORTADO CUANDO ASIGNADO Se encontró una vulnerabilidad en blockmason credit-protocol. Ha sido declarada como problemática. Afectada por esta vulnerabilidad es la función executeUcacTx del archivo contracts/CreditProtocol.sol del componente UCAC Gestor. La manipulación conduce a denegación de servicio. Este…
ModificadaMedia (5.3)0.38%—Discourse Group Membership IP Blocks1/2/202417/6/2026
discourse-group-membership-ip-block es un complemento de discourse que agrega soporte para agregar usuarios a grupos según su dirección IP. discourse-group-membership-ip-block estaba enviando todos los campos personalizados del grupo al cliente, incluidos los campos personalizados del grupo de otros complementos que…
ModificadaAlta (7.5)0.45%—Ip2location Country Blocker24/1/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en IP2Location IP2Location Country Blocker. Este problema afecta a IP2Location Country Blocker: desde n/a hasta 2.33.3.
ModificadaMedia (4.3)0.67%💥 PoCVektor-inc VK Block Patterns20/1/202417/6/2026
El complemento VK Block Patterns para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.31.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función vbp_clear_patterns_cache(). Esto hace posible que atacantes no autenticados borre el caché de patrones a…
ModificadaCrítica (9.8)0.67%—Prestashopmodules Sliding Cart Block19/1/202417/6/2026
En el módulo "Sliding cart block" (blockslidingcart) hasta la versión 2.3.8 de PrestashopModules.eu para PrestaShop, un invitado puede realizar una inyección SQL.
ModificadaCrítica (9.8)0.52%—Mypresta Manufacturers (brands) Images Block19/1/202417/6/2026
En el módulo mib < 1.6.1 de MyPresta.eu para PrestaShop, un invitado puede realizar una inyección SQL. Los métodos `mib::getManufacturersByCategory()` tienen llamadas SQL sensibles que pueden ejecutarse con una llamada http trivial y explotarse para falsificar una inyección SQL.
ModificadaCrítica (9.8)51%💥 ExploitWpdeveloper Essential Blocks15/1/202417/6/2026
El complemento de WordPress Essential Blocks anterior a 4.4.3 no impide que atacantes no autenticados sobrescriban variables locales al representar plantillas a través de la API REST, lo que puede provocar ataques de inclusión de archivos locales.
ModificadaMedia (5.4)0.40%—Wpdeveloper Essential Blocks11/1/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del bloque Table of Contents en todas las versiones hasta la 4.4.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto…
ModificadaAlta (8.8)0.72%—Crocoblock Jetelements31/12/202317/6/2026
Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en Crocoblock JetElements For Elementor. Este problema afecta a JetElements for Elementor: desde n/a hasta 2.6.10.
ModificadaAlta (8.8)0.22%—Eaglevisionit Rise Blocks29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rise Themes Rise Blocks – A Complete Gutenberg Page Builder. Este problema afecta a Rise Blocks – A Complete Gutenberg Page Builder: desde n/a hasta 3.1.
ModificadaAlta (8.8)0.22%—Brightplugins Block IPS FOR Gravity Forms29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Bright Plugins Block IPs for Gravity Forms. Este problema afecta a Block IPs for Gravity Forms: desde n/a hasta 1.0.1.
ModificadaAlta (8.8)0.24%—Crocoblock Jetelements FOR Elementor18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13.
ModificadaAlta (8.8)0.26%—Getbutterfly Block FOR Font Awesome17/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ciprian Popescu Block for Font Awesome. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.0.
Orbitaley — Vulnerabilidades