Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1492 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.31%—Kadencewp Gutenberg Blocks With AI1/11/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget de íconos del complemento en todas las versiones hasta la 6.6.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los…
ModificadaCrítica (9.8)0.29%—Greenshiftwp Greenshift - Animation AND Page Builder Blocks30/10/202417/6/2026
La vulnerabilidad de autorización incorrecta en Wpsoul Greenshift – animation and page builder blocks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los bloques de animación y creación de páginas Greenshift: desde n/a hasta 9.7.
ModificadaMedia (5.4)0.25%—Affiliatexblocks Affiliatex29/10/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AffiliateX permite XSS almacenado. Este problema afecta a AffiliateX: desde n/a hasta 1.2.9.
AplazadaMedia (6.5)0.27%—Themegrill Magazine BlocksAI28/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockArt Magazine Blocks permite XSS almacenado. Este problema afecta a los bloques de revista: desde n/a hasta 1.3.15.
ModificadaMedia (5.4)0.29%—Cozythemes Cozy Blocks28/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CozyThemes Cozy Blocks permite XSS almacenado. Este problema afecta a Cozy Blocks: desde n/a hasta 2.0.15.
ModificadaMedia (5.4)0.26%—Cozythemes Cozy Blocks28/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CozyThemes Cozy Blocks permite XSS almacenado. Este problema afecta a Cozy Blocks: desde n/a hasta 2.0.18.
AplazadaCrítica (9.3)0.19%—Cloud Smart LockAI24/10/202417/6/2026
El archivo APK de Cloud Smart Lock v2.0.1 tiene una URL filtrada que puede llamar a una API para vincular dispositivos físicos. Esta vulnerabilidad permite a los atacantes construir arbitrariamente una solicitud para usar la aplicación para vincularse a dispositivos desconocidos al encontrar un número de serie válido…
ModificadaAlta (8.8)0.56%—Qodeinteractive QI Blocks23/10/202417/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Qode Interactive Qi Blocks. Este problema afecta a Qi Blocks: desde n/a hasta 1.3.2.
AplazadaAlta (7.5)0.57%—Command Block IDEAI21/10/202417/6/2026
En el mod de Minecraft "Command Block IDE" hasta la versión 0.4.9 incluida, una autorización faltante (CWE-862) permite a cualquier usuario modificar archivos de "función" utilizados por el juego cuando se instala en un servidor dedicado.
AnalizadaAlta (8.3)12%💥 ExploitWpplugin Time Clock18/10/202417/6/2026
El complemento Time Clock y el complemento Time Clock Pro para WordPress son vulnerables a la ejecución remota de código en versiones hasta la 1.2.2 (para Time Clock) y la 1.1.4 (para Time Clock Pro) incluida, a través de la función 'etimeclockwp_load_function_callback'. Esto permite que atacantes no autenticados…
AplazadaMedia (6.5)0.27%—Daniel Floeter Hyperlink Group BlockAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TipTopPress Hyperlink Group Block permite XSS almacenado. Este problema afecta al bloque de grupo de hipervínculos: desde n/a hasta 1.17.5.
AplazadaMedia (6.5)0.26%—RYO Arkhe Arkhe BlocksAI17/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LOOS, Inc. Arkhe Blocks permite XSS almacenado. Este problema afecta a Arkhe Blocks: desde n/a hasta 2.23.0.
AplazadaAlta (8.6)0.59%—Codeflock Free Download ManagerAI17/10/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en CodeFlock FREE DOWNLOAD MANAGER permite Path Traversal. Este problema afecta a FREE DOWNLOAD MANAGER: desde n/a hasta 1.0.0.
ModificadaMedia (5.4)0.24%—Sktthemes SKT Blocks17/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SKT Blocks – Gutenberg based Page Builder permite XSS almacenado. Este problema afecta a SKT Blocks – Gutenberg based Page Builder: desde n/a hasta 1.6.
AplazadaMedia (6.5)0.27%—Hashthemes Smart BlocksAI16/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en HashThemes Smart Blocks permite XSS almacenado. Este problema afecta a Smart Blocks: desde n/a hasta 2.0.
AplazadaMedia (6.1)0.39%—Kama SpamblockAI16/10/202417/6/2026
El complemento Kama SpamBlock para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de valores $_POST en todas las versiones hasta la 1.8.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AnalizadaAlta (7.8)0.17%—Lenovo Lock Screen11/10/202417/6/2026
Se informó de una vulnerabilidad de secuestro de DLL en Lenovo Lock Screen que podría permitir que un atacante local ejecute código con privilegios elevados.
AplazadaMedia (6.1)0.43%—BlockmeisterAI11/10/202417/6/2026
El complemento BlockMeister – Block Pattern Builder para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.1.10 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AnalizadaMedia (5.4)0.26%—Essamamdani Advanced Blocks PRO10/10/202417/6/2026
El complemento Advanced Blocks Pro para WordPress es vulnerable a Cross Site Scripting almacenado a través de la carga de archivos SVG en todas las versiones hasta la 1.0.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel…
AplazadaAlta (7.1)0.32%—Ays-pro Secure Copy Content Protection AND Content LockingAI6/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Copy Content Protection Team Secure Copy Content Protection y Content Locking permite XSS almacenado. Este problema afecta a Secure Copy Content Protection y Content Locking: desde n/a hasta…
AplazadaMedia (6.5)0.26%—Cozythemes Cozy BlocksAI6/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CozyThemes Cozy Blocks permite XSS almacenado. Este problema afecta a Cozy Blocks: desde n/a hasta 2.0.11.
AplazadaMedia (6.5)0.26%—Leap13 Premium BlocksAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Leap13 Premium Blocks – Gutenberg Blocks for WordPress permite XSS almacenado. Este problema afecta a Premium Blocks – Gutenberg Blocks for WordPress: desde n/a hasta 2.1.33.
AplazadaMedia (6.5)0.26%—BlockspareAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Blockspare permite XSS almacenado. Este problema afecta a Blockspare: desde n/a hasta 3.2.4.
AplazadaMedia (6.5)0.26%—Paul Bearne Author Avatars List BlockAI5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Paul Bearne Author Avatars List/Block permite XSS almacenado. Este problema afecta a la lista/bloque de avatares de autor: desde n/a hasta 2.1.21.
ModificadaMedia (5.4)0.26%—Wpdeveloper Essential Blocks5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPDeveloper Essential Blocks for Gutenberg permite XSS almacenado. Este problema afecta a Essential Blocks for Gutenberg: desde n/a hasta 4.8.4.
Orbitaley — Vulnerabilidades