Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.26% | — | Getbutterfly Block FOR Font Awesome | 17/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ciprian Popescu Block for Font Awesome. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.0. | |
| Modificada | Media (5.4) | 0.37% | — | Wpdeveloper Parallax Slider Block | 15/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPDeveloper Parallax Slider Block permite almacenar XSS. Este problema afecta el Parallax Slider Block: desde n/a hasta 1.2.4. | |
| Modificada | Media (6.1) | 0.41% | — | Motopress Jetblocks FOR Elementor | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Crocoblock JetBlocks For Elementor permite Reflected XSS. Este problema afecta a JetBlocks For Elementor: desde n/a hasta 1.3.8. | |
| Modificada | Media (5.4) | 0.39% | — | Bearne Author Avatars List/block | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Paul Bearne Author Avatars List/Block permite almacenar XSS. Este problema afecta a Author Avatars List/Block: desde n/a hasta 2.1.17. | |
| Modificada | Media (5.4) | 0.78% | — | Automattic WoocommerceAutomattic Woocommerce Blocks | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en Automattic WooCommerce, Automattic WooCommerce Blocks permite XSS almacenado. Este problema afecta a WooCommerce: desde n/a hasta 8.1.1; WooCommerce Blocks: desde n/a hasta 11.1.1. | |
| Modificada | Media (5.4) | 0.52% | — | Vektor-inc VK Blocks | 22/11/2023 | 17/6/2026 | El complemento VK Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque 'vk-blocks/ancestor-page-list' del complemento en todas las versiones hasta la 1.63.0.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el… | |
| Modificada | Alta (8.8) | 0.30% | — | Jeanbaptisteaudras Reusable Blocks Extended | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en audrasjb en el complemento Reusable Blocks Extended en versiones <= 0.9. | |
| Modificada | Alta (8.8) | 0.28% | — | Spamreferrerblock Project Spamreferrerblock | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Didier Sampaolo SpamReferrerBlock en versiones <= 2.22. | |
| Modificada | Media (5.3) | 0.42% | — | Prestashop Customer Reassurance Block | 9/11/2023 | 17/6/2026 | blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que su tienda es confiable. Una función ajax en el módulo blockreassurance permite modificar cualquier valor en la tabla de configuración. Esta vulnerabilidad ha sido parcheada en la versión 5.1.4. | |
| Modificada | Alta (8.1) | 0.77% | — | Prestashop Customer Reassurance Block | 8/11/2023 | 17/6/2026 | PrestaShop blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que la tienda es confiable. Al agregar un bloque en el módulo blockreassurance, un usuario BO puede modificar la solicitud http y proporcionar la ruta de cualquier archivo en el proyecto en… | |
| Modificada | Alta (7.2) | 0.69% | — | Solwininfotech User Blocker | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Solwin Infotech User Blocker. Este problema afecta a User Blocker: desde n/a hasta 1.5.5. | |
| Modificada | Media (5.4) | 0.43% | — | Halgatewood Reusable Text Blocks | 25/10/2023 | 17/6/2026 | El complemento Reusable Text Blocks para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'text-blocks' en versiones hasta la 1.5.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible… | |
| Modificada | Media (5.4) | 0.40% | — | Henryholtgeerts PDF Block | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Henryholtgeerts PDF Block en versiones <= 1.1.0. | |
| Modificada | Alta (8.1) | 0.88% | — | Wpdeveloper Essential Blocks | 20/10/2023 | 17/6/2026 | El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_posts. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP presente… | |
| Modificada | Crítica (9.8) | 1.5% | — | Wpdeveloper Essential BlocksWpdeveloper Essential Blocks PRO | 20/10/2023 | 17/6/2026 | El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_products. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP… | |
| Analizada | Media (5.4) | 0.39% | — | Store-opart Multi Html Block | 14/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado en Opart opartmultihtmlblock anterior a la versión 2.0.12 y Opart multihtmlblock* versión 1.0.0, permiten a usuarios remotos autenticados inyectar scripts web o HTML arbitrarios a través del campo body_text o body_text_rude en… | |
| Modificada | Alta (8.8) | 0.27% | — | Dineshkarki Block Plugin Update | 10/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dinesh Karki Block Plugin Update en versiones <= 3.3. | |
| Modificada | Alta (8.8) | 0.24% | — | Dwbooster CP Blocks | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento CodePeople CP Blocks en versiones <= 1.0.20. | |
| Modificada | Media (4.8) | 0.39% | — | Renzojohnson Blocks | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Renzo Johnson Blocks en versiones <= 1.6.41. | |
| Modificada | Media (5.3) | 0.42% | — | Ethereum Blockchain | 11/9/2023 | 17/6/2026 | Un problema en Ethereum Blockchain v0.1.1+commit.6ff4cd6 hace que el saldo se ponga a cero cuando el valor de betsize+casino.balance excede el umbral. | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Blockchain Keystore | 6/9/2023 | 17/6/2026 | La falla del mecanismo de protección en bc_tui trustlet de Samsung Blockchain Keystore anterior a la version 1.3.13.5 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Media (5.4) | 0.47% | — | Sureshchand CHP ADS Block Detector | 31/8/2023 | 17/6/2026 | El plugin CHP Ads Block Detector para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración de administrador accesible mediante una acción AJAX en versiones hasta la 3.9.4, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes… | |
| Modificada | Media (4.3) | 0.52% | — | Sureshchand CHP ADS Block Detector | 31/8/2023 | 17/6/2026 | El plugin CHP Ads Block Detector para WordPress es vulnerable a la actualización y el restablecimiento no autorizados de la configuración del plugin debido a una comprobación de capacidad faltante en la función chp_abd_action en versiones hasta la 3.9.4, inclusive. Esto hace posible que atacantes con nivel de… | |
| Modificada | Media (4.3) | 0.30% | — | Sureshchand CHP ADS Block Detector | 31/8/2023 | 17/6/2026 | El plugin CHP Ads Block Detector para WordPress es vulnerable a la falsificación de petición en sitios cruzados en versiones hasta la 3.9.4, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la función chp_abd_action. Esto hace posible que atacantes no autenticados actualicen o restablezcan la… | |
| Modificada | Media (4.8) | 0.44% | — | Didcode Spamreferrerblock | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin SpamReferrerBlock de Didier Sampaolo que afecta a las versiones 2.22 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. |