Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.26%—Getbutterfly Block FOR Font Awesome17/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ciprian Popescu Block for Font Awesome. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.0.
ModificadaMedia (5.4)0.37%—Wpdeveloper Parallax Slider Block15/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPDeveloper Parallax Slider Block permite almacenar XSS. Este problema afecta el Parallax Slider Block: desde n/a hasta 1.2.4.
ModificadaMedia (6.1)0.41%—Motopress Jetblocks FOR Elementor14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Crocoblock JetBlocks For Elementor permite Reflected XSS. Este problema afecta a JetBlocks For Elementor: desde n/a hasta 1.3.8.
ModificadaMedia (5.4)0.39%—Bearne Author Avatars List/block14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Paul Bearne Author Avatars List/Block permite almacenar XSS. Este problema afecta a Author Avatars List/Block: desde n/a hasta 2.1.17.
ModificadaMedia (5.4)0.78%—Automattic WoocommerceAutomattic Woocommerce Blocks30/11/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en Automattic WooCommerce, Automattic WooCommerce Blocks permite XSS almacenado. Este problema afecta a WooCommerce: desde n/a hasta 8.1.1; WooCommerce Blocks: desde n/a hasta 11.1.1.
ModificadaMedia (5.4)0.52%—Vektor-inc VK Blocks22/11/202317/6/2026
El complemento VK Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque 'vk-blocks/ancestor-page-list' del complemento en todas las versiones hasta la 1.63.0.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el…
ModificadaAlta (8.8)0.30%—Jeanbaptisteaudras Reusable Blocks Extended12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en audrasjb en el complemento Reusable Blocks Extended en versiones <= 0.9.
ModificadaAlta (8.8)0.28%—Spamreferrerblock Project Spamreferrerblock9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Didier Sampaolo SpamReferrerBlock en versiones <= 2.22.
ModificadaMedia (5.3)0.42%—Prestashop Customer Reassurance Block9/11/202317/6/2026
blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que su tienda es confiable. Una función ajax en el módulo blockreassurance permite modificar cualquier valor en la tabla de configuración. Esta vulnerabilidad ha sido parcheada en la versión 5.1.4.
ModificadaAlta (8.1)0.77%—Prestashop Customer Reassurance Block8/11/202317/6/2026
PrestaShop blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que la tienda es confiable. Al agregar un bloque en el módulo blockreassurance, un usuario BO puede modificar la solicitud http y proporcionar la ruta de cualquier archivo en el proyecto en…
ModificadaAlta (7.2)0.69%—Solwininfotech User Blocker7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Solwin Infotech User Blocker. Este problema afecta a User Blocker: desde n/a hasta 1.5.5.
ModificadaMedia (5.4)0.43%—Halgatewood Reusable Text Blocks25/10/202317/6/2026
El complemento Reusable Text Blocks para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'text-blocks' en versiones hasta la 1.5.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible…
ModificadaMedia (5.4)0.40%—Henryholtgeerts PDF Block25/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Henryholtgeerts PDF Block en versiones <= 1.1.0.
ModificadaAlta (8.1)0.88%—Wpdeveloper Essential Blocks20/10/202317/6/2026
El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_posts. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP presente…
ModificadaCrítica (9.8)1.5%—Wpdeveloper Essential BlocksWpdeveloper Essential Blocks PRO20/10/202317/6/2026
El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_products. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP…
AnalizadaMedia (5.4)0.39%—Store-opart Multi Html Block14/10/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado en Opart opartmultihtmlblock anterior a la versión 2.0.12 y Opart multihtmlblock* versión 1.0.0, permiten a usuarios remotos autenticados inyectar scripts web o HTML arbitrarios a través del campo body_text o body_text_rude en…
ModificadaAlta (8.8)0.27%—Dineshkarki Block Plugin Update10/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dinesh Karki Block Plugin Update en versiones <= 3.3.
ModificadaAlta (8.8)0.24%—Dwbooster CP Blocks6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento CodePeople CP Blocks en versiones <= 1.0.20.
ModificadaMedia (4.8)0.39%—Renzojohnson Blocks2/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Renzo Johnson Blocks en versiones <= 1.6.41.
ModificadaMedia (5.3)0.42%—Ethereum Blockchain11/9/202317/6/2026
Un problema en Ethereum Blockchain v0.1.1+commit.6ff4cd6 hace que el saldo se ponga a cero cuando el valor de betsize+casino.balance excede el umbral.
ModificadaAlta (7.8)0.18%—Samsung Blockchain Keystore6/9/202317/6/2026
La falla del mecanismo de protección en bc_tui trustlet de Samsung Blockchain Keystore anterior a la version 1.3.13.5 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (5.4)0.47%—Sureshchand CHP ADS Block Detector31/8/202317/6/2026
El plugin CHP Ads Block Detector para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración de administrador accesible mediante una acción AJAX en versiones hasta la 3.9.4, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes…
ModificadaMedia (4.3)0.52%—Sureshchand CHP ADS Block Detector31/8/202317/6/2026
El plugin CHP Ads Block Detector para WordPress es vulnerable a la actualización y el restablecimiento no autorizados de la configuración del plugin debido a una comprobación de capacidad faltante en la función chp_abd_action en versiones hasta la 3.9.4, inclusive. Esto hace posible que atacantes con nivel de…
ModificadaMedia (4.3)0.30%—Sureshchand CHP ADS Block Detector31/8/202317/6/2026
El plugin CHP Ads Block Detector para WordPress es vulnerable a la falsificación de petición en sitios cruzados en versiones hasta la 3.9.4, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la función chp_abd_action. Esto hace posible que atacantes no autenticados actualicen o restablezcan la…
ModificadaMedia (4.8)0.44%—Didcode Spamreferrerblock30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin SpamReferrerBlock de Didier Sampaolo que afecta a las versiones 2.22 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.