Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1492 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.26%—WP Travel Gutenberg BlocksAI5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel. WP Travel Gutenberg Blocks permite XSS almacenado. Este problema afecta a WP Travel Gutenberg Blocks: desde n/a hasta 3.6.0.
AnalizadaMedia (5.4)0.26%—Wpblockshub WP Blocks HUB4/10/202417/6/2026
El complemento WP Blocks Hub para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante la carga de archivos SVG en todas las versiones hasta la 1.0.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor o…
AnalizadaMedia (6.1)0.39%—Themegrill Magazine Blocks2/10/202417/6/2026
El complemento Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.3.14 incluida.…
AnalizadaMedia (5.4)0.38%—Dotcamp Ultimate Blocks30/9/202417/6/2026
El complemento Ultimate Blocks para WordPress anterior a la versión 3.2.2 no valida ni escapa algunos de los atributos de sus bloques antes de mostrarlos nuevamente en una página o publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques…
AnalizadaMedia (5.4)0.30%—Gutengeek Free Gutenberg Blocks25/9/202417/6/2026
El complemento GutenGeek Free Gutenberg Blocks for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
ModificadaMedia (5.4)0.28%—Vanderwijk Content Blocks17/9/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Johan van der Wijk Content Blocks (Custom Post Widget) permite XSS almacenado. Este problema afecta a Content Blocks (Custom Post Widget): desde n/a hasta 3.3.5.
ModificadaMedia (5.4)0.26%—Themehunk Gutenberg Blocks17/9/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemeHunk Gutenberg Blocks – Unlimited blocks For Gutenberg permite XSS almacenado. Este problema afecta a Gutenberg Blocks – Unlimited blocks For Gutenberg: desde n/a hasta 1.2.7.
ModificadaMedia (5.4)0.26%—Mediaron Custom Query Blocks15/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MediaRon LLC Custom Query Blocks permite XSS almacenado. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.3.1.
AnalizadaMedia (5.4)0.37%—Pixelgrade Nova Blocks10/9/202417/6/2026
El complemento Nova Blocks de Pixelgrade para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'align' del bloque de Gutenberg 'wp:separator' en todas las versiones hasta la 2.1.7 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AnalizadaMedia (5.4)0.33%—Websevendev Attributes FOR Blocks4/9/202417/6/2026
El complemento Attributes for Blocks para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'attributesForBlocks' en todas las versiones hasta la 1.0.6 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso…
AnalizadaMedia (5.4)0.26%—Blockspare4/9/202417/6/2026
El complemento Blockspare: Gutenberg Blocks & Patterns for Blogs, Magazines, Business Sites – Post Grids, Sliders, Carousels, Counters, Page Builder & Starter Site Imports, No Coding Needed para WordPress es vulnerable a cross-site scripting almacenado a través de varios parámetros en la función…
AnalizadaMedia (4.8)0.37%—Ays-pro Secure Copy Content Protection AND Content Locking4/9/202417/6/2026
El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la…
AnalizadaMedia (4.8)0.40%—Ays-pro Secure Copy Content Protection AND Content Locking4/9/202417/6/2026
El complemento Secure Copy Content Protection y Content Locking de WordPress anterior a la versión 4.1.7 no desinfecta ni evita algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la…
AnalizadaMedia (5.4)0.26%—Sktthemes SKT Blocks29/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SKT Blocks – Gutenberg based Page Builder permite XSS almacenado. Este problema afecta a SKT Blocks – Gutenberg based Page Builder: desde n/a hasta 1.5.
AnalizadaMedia (4.8)0.40%—Godaddy Coblocks29/8/202417/6/2026
El complemento Page Builder Gutenberg Blocks de WordPress anterior a la versión 3.1.13 no escapa del contenido de las publicaciones incrustadas a través de uno de sus bloques, lo que podría permitir a los usuarios con la capacidad de publicar publicaciones (editor y administrador de forma predeterminada) realizar…
AplazadaAlta (8.5)0.54%—Crocoblock JetgridbuilderAI19/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Crocoblock JetGridBuilder permite la inclusión de archivos locales PHP. Este problema afecta a JetGridBuilder: desde n/a hasta 1.1.2.
AplazadaMedia (6.5)0.25%—WP Travel Gutenberg BlocksAI18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel WP Travel Gutenberg Blocks permite XSS Almacenado. Este problema afecta a WP Travel Gutenberg Blocks: desde n/a hasta 3.5.1.
AplazadaMedia (6.5)0.25%—PHI Phan Meta Field BlockAI18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Phi Phan Meta Field Block permite XSS Almacenado. Este problema afecta a Meta Field Block: desde n/a hasta 1.2.13.
AplazadaMedia (6.5)0.26%—Areoi ALL Bootstrap BlocksAI18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AREOI All Bootstrap Blocks permite XSS Almacenado. Este problema afecta a All Bootstrap Blocks: desde n/a hasta 1.3.19.
AnalizadaMedia (5.4)0.25%—Cyberchimps Responsive Blocks18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CyberChimps Responsive Blocks – WordPress Gutenberg Blocks permiten XSS almacenado. Este problema afecta a Responsive Blocks – WordPress Gutenberg Blocks: desde n/a hasta 1.8.8.
AnalizadaAlta (8.8)0.90%—Crocoblock Jetelements16/8/202417/6/2026
El complemento JetElements para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 2.6.20 incluida a través del parámetro 'progress_type'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos arbitrarios en el…
AnalizadaMedia (5.4)0.26%—Crocoblock Jetelements16/8/202417/6/2026
El complemento JetElements para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'id' y 'slide_id' en todas las versiones hasta la 2.6.20 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
AplazadaMedia (6.4)0.29%—JetblocksAI16/8/202417/6/2026
El complemento JetBlocks for Elementor para WordPress es vulnerable a Cross Site Scripting almcaenado a través de múltiples parámetros de marcador de posición en todas las versiones hasta la 1.3.12 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaMedia (6.4)0.32%—Gutenberg Blocks Page Builder ComboblocksAI14/8/202417/6/2026
El complemento Gutenberg Blocks, Page Builder – ComboBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Accordion del complemento en todas las versiones hasta la 2.2.87 incluida debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos…
AplazadaMedia (6.5)0.26%—BlockspareAI12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Blockspare permite XSS Almacenado. Este problema afecta a Blockspare: desde n/a hasta 3.2.0.