Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1492 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.24%—URI Lazcano Ekiline Block CollectionAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Uri Lazcano (Urielink) Ekiline Block Collection permite XSS basado en DOM. Este problema afecta a Ekiline Block Collection: desde n/a hasta 1.0.5.
AplazadaMedia (6.5)0.26%—Jakir Hasan Blocks Post GridAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jakir Hasan Blocks Post Grid permite XSS basado en DOM. Este problema afecta a Blocks Post Grid: desde n/a hasta 1.0.3.
AplazadaMedia (6.5)0.32%—Best WP Developer Gutenium BlocksAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Best WP Developer Gutenium Blocks permite XSS almacenado. Este problema afecta a Gutenium Blocks: desde n/a hasta 1.1.5.
AplazadaMedia (6.5)0.30%—Tapan Kumer DAS Duogeek BlocksAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en DuoGeek DuoGeek Blocks permite XSS almacenado. Este problema afecta a DuoGeek Blocks: desde n/a hasta .1.
AplazadaMedia (6.5)0.32%—Leroysabrina Simple Social Share BlockAI19/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en N.O.U.S. Open Useful and Simple Simple Social Share Block permite XSS almacenado. Este problema afecta a Simple Social Share Block: desde n/a hasta 1.0.0.
AplazadaMedia (6.5)0.43%—Pluginops Social LockerAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Umar Social Locker permite XSS almacenado. Este problema afecta a Social Locker: desde n/a hasta 1.1.
AplazadaMedia (6.5)0.37%—Keonthemes Creative BlocksAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Keon Themes Creative Blocks permite XSS almacenado. Este problema afecta a Creative Blocks: desde n/a hasta 1.0.1.
AplazadaMedia (4.3)0.42%—Binsaifullah Easy Accordion BlockAI19/11/202417/6/2026
La vulnerabilidad de autorización faltante en Zakaria Binsaifullah Easy Accordion Gutenberg Block permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Accordion Gutenberg Block: desde n/a hasta 1.2.3.
AplazadaMedia (6.5)0.36%—Steven Nolles Bonway Static Block EditorAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bonway Services Bonway Static Block Editor permite XSS basado en DOM. Este problema afecta a Bonway Static Block Editor: desde n/a hasta 1.1.0.
AplazadaMedia (5.9)0.39%—Adamskaat Countdown AND ClockAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Adam Skaat Countdown & Clock permite XSS almacenado. Este problema afecta a Countdown & Clock: desde n/a hasta 2.8.0.9.
AplazadaMedia (5.5)0.36%—Boldblocks SVG BlockAI19/11/202417/6/2026
El complemento SVG Block para WordPress es vulnerable a cross-site scripting almacenado a través de las cargas de archivos SVG de la API REST en todas las versiones hasta la 1.1.24 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AnalizadaAlta (7.3)0.24%—AMD Ryzen Master Utility FOR Overclocking Control12/11/202417/6/2026
Los permisos predeterminados incorrectos en el directorio de instalación de AMD RyzenTM Master Utility podrían permitir que un atacante logre una escalada de privilegios que potencialmente resulte en la ejecución de código arbitrario.
AnalizadaMedia (5.4)0.30%—Crocoblock Jetwidgets FOR Elementor12/11/202417/6/2026
El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG de API REST en todas las versiones hasta la 1.0.18 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
ModificadaMedia (5.4)0.24%—LQD Liquid Blocks11/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LIQUID DESIGN Ltd. LIQUID BLOCKS permite XSS almacenado. Este problema afecta a LIQUID BLOCKS: desde n/a hasta 1.2.0.
AplazadaMedia (6.5)0.24%—Delisho Dr-widgets-blocksAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Delicious Delisho permite XSS reflejado. Este problema afecta a Delisho: desde n/a hasta 1.0.6.
AplazadaMedia (4.3)0.31%—Countdown Timer BlockAI9/11/202417/6/2026
El complemento The Countdown Timer block – Display the event's date into a timer para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.4 incluida a través del código corto [ctb] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible…
AplazadaMedia (4.3)0.31%—Content Slider BlockAI9/11/202417/6/2026
El complemento Content Slider Block para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 3.1.5 incluida a través del código corto [csb] debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto permite que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (4.4)0.10%—Samsung Blockchain Keystore6/11/202417/6/2026
La validación incorrecta del valor de verificación de integridad en Blockchain Keystore anterior a la versión 1.3.16 permite a los atacantes locales modificar la transacción. Se requiere privilegio de root para activar esta vulnerabilidad.
AplazadaMedia (6.4)0.35%—Cmorillas1 Shortcodes Blocks Creator UltimateAI5/11/202417/6/2026
El complemento Shortcodes Blocks Creator Ultimate para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'scu' en versiones hasta la 2.1.3 incluida, debido a una desinfección de entrada y al escape de salida insuficiente en los atributos proporcionados por el usuario. Esto permite que…
AnalizadaCrítica (9.8)0.49%—Cozythemes Blockbooster1/11/202417/6/2026
La vulnerabilidad de autorización faltante en CozyThemes Blockbooster permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Blockbooster: desde n/a hasta 1.0.10.
AnalizadaAlta (8.8)0.40%—Wpzoom Recipe Card Blocks FOR Gutenberg & Elementor1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WPZOOM Recipe Card Blocks for Gutenberg & Elementor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Recipe Card Blocks for Gutenberg & Elementor: desde n/a hasta 3.3.1.
AplazadaMedia (5.3)0.40%—Mediaron Custom Query BlocksAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en MediaRon LLC Custom Query Blocks permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.2.0.
AplazadaMedia (5.4)0.43%—Automattic Newspack BlocksAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Automattic Newspack Blocks newspack-blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AplazadaAlta (8.5)0.47%—Automattic Newspack BlocksAI1/11/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Automattic Newspack Blocks permite Path Traversal. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AplazadaMedia (6.4)0.36%—Themeisle Otter BlocksAI1/11/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress es vulnerable a cross site scripting almacenado a través de la API REST en las cargas de archivos SVG en todas las versiones hasta la 3.0.4 incluida debido a una desinfección de entrada y un escape de salida…
Orbitaley — Vulnerabilidades