Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1492 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.26% | — | WP Travel Gutenberg BlocksAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel. WP Travel Gutenberg Blocks permite XSS almacenado. Este problema afecta a WP Travel Gutenberg Blocks: desde n/a hasta 3.6.0. | |
| Analizada | Media (5.4) | 0.26% | — | Wpblockshub WP Blocks HUB | 4/10/2024 | 17/6/2026 | El complemento WP Blocks Hub para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante la carga de archivos SVG en todas las versiones hasta la 1.0.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor o… | |
| Analizada | Media (6.1) | 0.39% | — | Themegrill Magazine Blocks | 2/10/2024 | 17/6/2026 | El complemento Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.3.14 incluida.… | |
| Analizada | Media (5.4) | 0.38% | — | Dotcamp Ultimate Blocks | 30/9/2024 | 17/6/2026 | El complemento Ultimate Blocks para WordPress anterior a la versión 3.2.2 no valida ni escapa algunos de los atributos de sus bloques antes de mostrarlos nuevamente en una página o publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques… | |
| Analizada | Media (5.4) | 0.30% | — | Gutengeek Free Gutenberg Blocks | 25/9/2024 | 17/6/2026 | El complemento GutenGeek Free Gutenberg Blocks for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Modificada | Media (5.4) | 0.28% | — | Vanderwijk Content Blocks | 17/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Johan van der Wijk Content Blocks (Custom Post Widget) permite XSS almacenado. Este problema afecta a Content Blocks (Custom Post Widget): desde n/a hasta 3.3.5. | |
| Modificada | Media (5.4) | 0.26% | — | Themehunk Gutenberg Blocks | 17/9/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemeHunk Gutenberg Blocks – Unlimited blocks For Gutenberg permite XSS almacenado. Este problema afecta a Gutenberg Blocks – Unlimited blocks For Gutenberg: desde n/a hasta 1.2.7. | |
| Modificada | Media (5.4) | 0.26% | — | Mediaron Custom Query Blocks | 15/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MediaRon LLC Custom Query Blocks permite XSS almacenado. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.3.1. | |
| Analizada | Media (5.4) | 0.37% | — | Pixelgrade Nova Blocks | 10/9/2024 | 17/6/2026 | El complemento Nova Blocks de Pixelgrade para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'align' del bloque de Gutenberg 'wp:separator' en todas las versiones hasta la 2.1.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Analizada | Media (5.4) | 0.33% | — | Websevendev Attributes FOR Blocks | 4/9/2024 | 17/6/2026 | El complemento Attributes for Blocks para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'attributesForBlocks' en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso… | |
| Analizada | Media (5.4) | 0.26% | — | Blockspare | 4/9/2024 | 17/6/2026 | El complemento Blockspare: Gutenberg Blocks & Patterns for Blogs, Magazines, Business Sites – Post Grids, Sliders, Carousels, Counters, Page Builder & Starter Site Imports, No Coding Needed para WordPress es vulnerable a cross-site scripting almacenado a través de varios parámetros en la función… | |
| Analizada | Media (4.8) | 0.37% | — | Ays-pro Secure Copy Content Protection AND Content Locking | 4/9/2024 | 17/6/2026 | El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la… | |
| Analizada | Media (4.8) | 0.40% | — | Ays-pro Secure Copy Content Protection AND Content Locking | 4/9/2024 | 17/6/2026 | El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni evita algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la… | |
| Analizada | Media (5.4) | 0.26% | — | Sktthemes SKT Blocks | 29/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SKT Blocks – Gutenberg based Page Builder permite XSS almacenado. Este problema afecta a SKT Blocks – Gutenberg based Page Builder: desde n/a hasta 1.5. | |
| Analizada | Media (4.8) | 0.40% | — | Godaddy Coblocks | 29/8/2024 | 17/6/2026 | El complemento Page Builder Gutenberg Blocks de WordPress anterior a la versión 3.1.13 no escapa del contenido de las publicaciones incrustadas a través de uno de sus bloques, lo que podría permitir a los usuarios con la capacidad de publicar publicaciones (editor y administrador de forma predeterminada) realizar… | |
| Aplazada | Alta (8.5) | 0.54% | — | Crocoblock JetgridbuilderAI | 19/8/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Crocoblock JetGridBuilder permite la inclusión de archivos locales PHP. Este problema afecta a JetGridBuilder: desde n/a hasta 1.1.2. | |
| Aplazada | Media (6.5) | 0.25% | — | WP Travel Gutenberg BlocksAI | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel WP Travel Gutenberg Blocks permite XSS Almacenado. Este problema afecta a WP Travel Gutenberg Blocks: desde n/a hasta 3.5.1. | |
| Aplazada | Media (6.5) | 0.25% | — | PHI Phan Meta Field BlockAI | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Phi Phan Meta Field Block permite XSS Almacenado. Este problema afecta a Meta Field Block: desde n/a hasta 1.2.13. | |
| Aplazada | Media (6.5) | 0.26% | — | Areoi ALL Bootstrap BlocksAI | 18/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AREOI All Bootstrap Blocks permite XSS Almacenado. Este problema afecta a All Bootstrap Blocks: desde n/a hasta 1.3.19. | |
| Analizada | Media (5.4) | 0.25% | — | Cyberchimps Responsive Blocks | 18/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CyberChimps Responsive Blocks – WordPress Gutenberg Blocks permiten XSS almacenado. Este problema afecta a Responsive Blocks – WordPress Gutenberg Blocks: desde n/a hasta 1.8.8. | |
| Analizada | Alta (8.8) | 0.90% | — | Crocoblock Jetelements | 16/8/2024 | 17/6/2026 | El complemento JetElements para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.6.20 incluida a través del parámetro 'progress_type'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos arbitrarios en el… | |
| Analizada | Media (5.4) | 0.26% | — | Crocoblock Jetelements | 16/8/2024 | 17/6/2026 | El complemento JetElements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id' y 'slide_id' en todas las versiones hasta la 2.6.20 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.4) | 0.29% | — | JetblocksAI | 16/8/2024 | 17/6/2026 | El complemento JetBlocks for Elementor para WordPress es vulnerable a Cross Site Scripting almcaenado a través de múltiples parámetros de marcador de posición en todas las versiones hasta la 1.3.12 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Aplazada | Media (6.4) | 0.32% | — | Gutenberg Blocks Page Builder ComboblocksAI | 14/8/2024 | 17/6/2026 | El complemento Gutenberg Blocks, Page Builder – ComboBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Accordion del complemento en todas las versiones hasta la 2.2.87 incluida debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos… | |
| Aplazada | Media (6.5) | 0.26% | — | BlockspareAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Blockspare permite XSS Almacenado. Este problema afecta a Blockspare: desde n/a hasta 3.2.0. |