Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1492 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.26%—Pickplugins ComboblocksAI12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PickPlugins ComboBlocks permite XSS Almacenado. Este problema afecta a ComboBlocks: desde n/a hasta 2.2.86.
AnalizadaMedia (5.4)0.39%—Kadencewp Gutenberg Blocks With AI8/8/202417/6/2026
El complemento Gutenberg Blocks with AI by Kadence WP WordPress anterior a 3.2.39 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de…
AplazadaAlta (7.2)0.53%—Crocoblock JetformbuilderAI3/8/202417/6/2026
El complemento JetFormBuilder para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.3.4.1 incluida. Esto se debe a una restricción inadecuada de los metacampos del usuario. Esto hace posible que atacantes autenticados, con permisos de nivel de administrador y superiores, se…
AnalizadaMedia (5.4)0.44%—Wpdeveloper Essential Blocks2/8/202417/6/2026
El complemento de WordPress Essential Blocks anterior a 4.7.0 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de CrossSite Scripting…
AplazadaMedia (6.5)0.50%—Crocoblock Jetwidgets FOR Elementor AND WoocommerceAI1/8/202417/6/2026
La vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetWidgets para Elementor y WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a JetWidgets para Elementor y WooCommerce: desde n/a hasta 1.1.7.
ModificadaMedia (5.4)0.32%—Pickplugins Comboblocks1/8/202417/6/2026
El complemento Gutenberg Blocks, Page Builder – ComboBlocks para WordPress es vulnerable a Cross Site Scripting almacenados¡ a través del parámetro redirectURL del widget Date Countdown, en todas las versiones hasta la 2.2.85a incluida, debido a una sanitización de entrada y a un escape de salida insuficientes en los…
AnalizadaMedia (6.8)0.45%—Bharatkambariya Donation Block FOR Paypal30/7/202417/6/2026
El complemento Donation Block For PayPal WordPress hasta la versión 2.1.0 no sanitiza ni escapa a los envíos de formularios, lo que genera una vulnerabilidad de Cross Site Scripting almacenado.
AnalizadaMedia (4.6)0.32%—Dotcamp Ultimate Blocks29/7/202417/6/2026
El complemento de WordPress Ultimate Blocks anterior a 3.2.0 no valida ni escapa algunos de sus atributos de bloque posteriores a la cuadrícula antes de devolverlos a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de…
AnalizadaMedia (6.5)0.54%—Godaddy Coblocks23/7/202417/6/2026
El complemento Page Builder Gutenberg Blocks de WordPress anterior a 3.1.12 no impide que los usuarios hagan ping a hosts arbitrarios a través de algunos de sus códigos cortos, lo que podría permitir a usuarios con altos privilegios, como los contribuyentes, realizar ataques SSRF.
AplazadaAlta (8.1)1.1%—MaxiblocksAI23/7/202417/6/2026
El complemento MaxiBlocks: 2200+ Patterns, 190 Pages, 14.2K Icons & 100 Styles para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta del archivo en las funciones maxi_remove_custom_image_size y maxi_add_custom_image_size en todas las versiones hasta la…
ModificadaMedia (5.4)0.36%—Brainstormforce Elementor - Header, Footer & Blocks Template22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Brainstorm Force, Nikhil Chavan Elementor – Header, Footer & Blocks Template permite XSS basado en DOM. Este problema afecta a Elementor – Header, Footer & Blocks Template : desde…
ModificadaMedia (5.4)0.24%—Dotcamp Ultimate Blocks21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ultimate Blocks Ultimate Blocks – El complemento Gutenberg Blocks permite almacenar XSS. Este problema afecta a Ultimate Blocks – Complemento Gutenberg Blocks: desde n/a hasta 3.1.9 .
ModificadaMedia (5.4)0.28%—Leap13 Premium Blocks FOR Gutenburg21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Leap13 Premium Blocks – Gutenberg Blocks para WordPress permite XSS almacenado. Este problema afecta a Premium Blocks – Gutenberg Blocks para WordPress: desde n/a hasta 2.1. 27.
ModificadaMedia (5.4)0.26%—Makegutenblock Gutslider20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Zakaria Binsaifullah GutSlider – All in One Block Slider permite XSS almacenado. Este problema afecta a GutSlider – All in One Block Slider: desde n/a hasta 2.7 .3.
AplazadaMedia (6.5)0.25%—Noor Alam Magical Posts Display Elementor Gutenberg Posts BlocksAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Noor alam Magical Posts Display – Elementor & Gutenberg Posts Blocks permite el XSS almacenado. Este problema afecta a Magical Posts Display – Elementor & Gutenberg Posts Blocks:…
ModificadaMedia (5.4)0.26%—Qodeinteractive QI Blocks20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Qode Interactive Qi Blocks permite XSS almacenado. Este problema afecta a Qi Blocks: desde n/a hasta 1.3.
AplazadaMedia (6.5)0.31%—Funnelkit SlingblocksAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en FunnelKit SlingBlocks – Gutenberg Blocks de FunnelKit (anteriormente WooFunnels) permite XSS almacenado. Este problema afecta a SlingBlocks – Gutenberg Blocks de FunnelKit (anteriormente…
AplazadaMedia (6.5)0.31%—Loos INC Arkhe BlocksAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LOOS,Inc. Arkhe Blocks permite XSS almacenado. Este problema afecta a Arkhe Blocks: desde n/a hasta 2.22.1.
AplazadaAlta (7.3)0.19%—Elinksmart Hidden Smart Cabinet LockAI15/7/202417/6/2026
eLinkSmart Hidden Smart Cabinet Lock 2024-05-22 tiene un control de acceso incorrecto y no realiza una verificación de autorización, lo que puede provocar la duplicación de tarjetas y otros ataques.
AnalizadaMedia (6.1)0.42%—Boldblocks SVG Block13/7/202417/6/2026
El complemento SVG Block WordPress anterior a la versión 1.1.20 no sanitiza el contenido del archivo SVG, lo que permite a los usuarios con al menos el rol de autor de SVG con JavaScript malicioso realizar ataques XSS almacenados.
AnalizadaAlta (8.8)0.31%—Adamsolymosi Contentlock12/7/202417/6/2026
El complemento ContentLock para WordPress hasta la versión 1.0.3 no tiene activada la verificación CSRF al eliminar grupos o correos electrónicos, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los elimine mediante un ataque CSRF.
ModificadaAlta (8.8)0.31%—Adamsolymosi Contentlock12/7/202417/6/2026
El complemento ContentLock para WordPress hasta la versión 1.0.3 no tiene activada la verificación CSRF al agregar correos electrónicos, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión realice dicha acción a través de un ataque CSRF.
ModificadaAlta (8.8)0.31%—Adamsolymosi Contentlock12/7/202417/6/2026
El complemento ContentLock para WordPress hasta la versión 1.0.3 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF.
ModificadaMedia (4.8)0.37%—Ays-pro Secure Copy Content Protection AND Content Locking11/7/202417/6/2026
El complemento Secure Copy Content Protection and Content Locking de Wordpress anterior a 4.0.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad…
ModificadaMedia (5.4)0.45%—Dotcamp Ultimate Blocks11/7/202417/6/2026
El complemento Ultimate Blocks de WordPress anterior a 3.1.9 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de Cross Site Scripting…
Orbitaley — Vulnerabilidades