Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1492 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.24% | — | URI Lazcano Ekiline Block CollectionAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Uri Lazcano (Urielink) Ekiline Block Collection permite XSS basado en DOM. Este problema afecta a Ekiline Block Collection: desde n/a hasta 1.0.5. | |
| Aplazada | Media (6.5) | 0.26% | — | Jakir Hasan Blocks Post GridAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jakir Hasan Blocks Post Grid permite XSS basado en DOM. Este problema afecta a Blocks Post Grid: desde n/a hasta 1.0.3. | |
| Aplazada | Media (6.5) | 0.32% | — | Best WP Developer Gutenium BlocksAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Best WP Developer Gutenium Blocks permite XSS almacenado. Este problema afecta a Gutenium Blocks: desde n/a hasta 1.1.5. | |
| Aplazada | Media (6.5) | 0.30% | — | Tapan Kumer DAS Duogeek BlocksAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DuoGeek DuoGeek Blocks permite XSS almacenado. Este problema afecta a DuoGeek Blocks: desde n/a hasta .1. | |
| Aplazada | Media (6.5) | 0.32% | — | Leroysabrina Simple Social Share BlockAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en N.O.U.S. Open Useful and Simple Simple Social Share Block permite XSS almacenado. Este problema afecta a Simple Social Share Block: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.5) | 0.43% | — | Pluginops Social LockerAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Umar Social Locker permite XSS almacenado. Este problema afecta a Social Locker: desde n/a hasta 1.1. | |
| Aplazada | Media (6.5) | 0.37% | — | Keonthemes Creative BlocksAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Keon Themes Creative Blocks permite XSS almacenado. Este problema afecta a Creative Blocks: desde n/a hasta 1.0.1. | |
| Aplazada | Media (4.3) | 0.42% | — | Binsaifullah Easy Accordion BlockAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Zakaria Binsaifullah Easy Accordion Gutenberg Block permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Accordion Gutenberg Block: desde n/a hasta 1.2.3. | |
| Aplazada | Media (6.5) | 0.36% | — | Steven Nolles Bonway Static Block EditorAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bonway Services Bonway Static Block Editor permite XSS basado en DOM. Este problema afecta a Bonway Static Block Editor: desde n/a hasta 1.1.0. | |
| Aplazada | Media (5.9) | 0.39% | — | Adamskaat Countdown AND ClockAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Adam Skaat Countdown & Clock permite XSS almacenado. Este problema afecta a Countdown & Clock: desde n/a hasta 2.8.0.9. | |
| Aplazada | Media (5.5) | 0.36% | — | Boldblocks SVG BlockAI | 19/11/2024 | 17/6/2026 | El complemento SVG Block para WordPress es vulnerable a cross-site scripting almacenado a través de las cargas de archivos SVG de la API REST en todas las versiones hasta la 1.1.24 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Analizada | Alta (7.3) | 0.24% | — | AMD Ryzen Master Utility FOR Overclocking Control | 12/11/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en el directorio de instalación de AMD RyzenTM Master Utility podrían permitir que un atacante logre una escalada de privilegios que potencialmente resulte en la ejecución de código arbitrario. | |
| Analizada | Media (5.4) | 0.30% | — | Crocoblock Jetwidgets FOR Elementor | 12/11/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG de API REST en todas las versiones hasta la 1.0.18 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.24% | — | LQD Liquid Blocks | 11/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LIQUID DESIGN Ltd. LIQUID BLOCKS permite XSS almacenado. Este problema afecta a LIQUID BLOCKS: desde n/a hasta 1.2.0. | |
| Aplazada | Media (6.5) | 0.24% | — | Delisho Dr-widgets-blocksAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Delicious Delisho permite XSS reflejado. Este problema afecta a Delisho: desde n/a hasta 1.0.6. | |
| Aplazada | Media (4.3) | 0.31% | — | Countdown Timer BlockAI | 9/11/2024 | 17/6/2026 | El complemento The Countdown Timer block – Display the event's date into a timer para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.4 incluida a través del código corto [ctb] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible… | |
| Aplazada | Media (4.3) | 0.31% | — | Content Slider BlockAI | 9/11/2024 | 17/6/2026 | El complemento Content Slider Block para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 3.1.5 incluida a través del código corto [csb] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (4.4) | 0.10% | — | Samsung Blockchain Keystore | 6/11/2024 | 17/6/2026 | La validación incorrecta del valor de verificación de integridad en Blockchain Keystore anterior a la versión 1.3.16 permite a los atacantes locales modificar la transacción. Se requiere privilegio de root para activar esta vulnerabilidad. | |
| Aplazada | Media (6.4) | 0.35% | — | Cmorillas1 Shortcodes Blocks Creator UltimateAI | 5/11/2024 | 17/6/2026 | El complemento Shortcodes Blocks Creator Ultimate para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'scu' en versiones hasta la 2.1.3 incluida, debido a una desinfección de entrada y al escape de salida insuficiente en los atributos proporcionados por el usuario. Esto permite que… | |
| Analizada | Crítica (9.8) | 0.49% | — | Cozythemes Blockbooster | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en CozyThemes Blockbooster permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Blockbooster: desde n/a hasta 1.0.10. | |
| Analizada | Alta (8.8) | 0.40% | — | Wpzoom Recipe Card Blocks FOR Gutenberg & Elementor | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPZOOM Recipe Card Blocks for Gutenberg & Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Recipe Card Blocks for Gutenberg & Elementor: desde n/a hasta 3.3.1. | |
| Aplazada | Media (5.3) | 0.40% | — | Mediaron Custom Query BlocksAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en MediaRon LLC Custom Query Blocks permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.2.0. | |
| Aplazada | Media (5.4) | 0.43% | — | Automattic Newspack BlocksAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Automattic Newspack Blocks newspack-blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8. | |
| Aplazada | Alta (8.5) | 0.47% | — | Automattic Newspack BlocksAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Automattic Newspack Blocks permite Path Traversal. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8. | |
| Aplazada | Media (6.4) | 0.36% | — | Themeisle Otter BlocksAI | 1/11/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress es vulnerable a cross site scripting almacenado a través de la API REST en las cargas de archivos SVG en todas las versiones hasta la 3.0.4 incluida debido a una desinfección de entrada y un escape de salida… |