Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.45% | — | Dotcamp Ultimate Blocks | 11/7/2024 | 17/6/2026 | El complemento Ultimate Blocks de WordPress anterior a 3.1.9 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de Cross Site Scripting… | |
| Aplazada | Alta (7.5) | 0.55% | — | Automattic Newspack BlocksAI | 10/7/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Automattic Newspack Blocks. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8. | |
| Aplazada | Alta (7.7) | 0.68% | — | Crocoblock JET Theme CoreAI | 9/7/2024 | 17/6/2026 | Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetThemeCore permite la manipulación de archivos. Este problema afecta a JetThemeCore: desde n/a antes de 2.2.1. | |
| Aplazada | Crítica (9.9) | 0.57% | — | Automattic Newspack BlocksAI | 9/7/2024 | 17/6/2026 | La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Automattic Newspack Blocks permite cargar un shell web a un servidor web. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8. | |
| Modificada | Media (5.4) | 0.35% | — | Wpengine Genesis Blocks | 9/7/2024 | 17/6/2026 | El complemento Genesis Blocks para WordPress es vulnerable a las Cross Site Scripting almacenado a través del bloque Compartir del complemento en todas las versiones hasta la 3.1.3 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.49% | — | Dotcamp Ultimate Blocks | 2/7/2024 | 17/6/2026 | El complemento Ultimate Blocks – WordPress Blocks Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenada a través de los bloques del complemento en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.28% | — | Dotcamp Ultimate Blocks | 2/7/2024 | 17/6/2026 | El complemento Ultimate Blocks – WordPress Blocks Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de etiqueta de título en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.26% | — | Kadencewp Gutenberg Blocks With AI | 29/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado basadas en DOM a través de atributos de datos HTML en todas las versiones hasta la 3.2.45 incluida debido a una sanitización de entrada y un escape de salida insuficientes. en… | |
| Aplazada | Media (6.4) | 0.47% | — | Gallery Blocks With LightboxAI | 28/6/2024 | 17/6/2026 | El complemento Gallery Blocks with Lightbox. Image Gallery, (HTML5 video , YouTube, Vimeo) Video Gallery and Lightbox for native gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'galleryID' y 'className' en todas las versiones hasta la 3.2.1 incluida debido a una… | |
| Modificada | Media (4.3) | 0.42% | — | Kadencewp Kadence Blocks PRO | 27/6/2024 | 17/6/2026 | El complemento de WordPress kadence-blocks-pro anterior a 2.3.8 no impide que los usuarios con al menos el rol de colaborador utilicen algunas de las funcionalidades de su código corto para filtrar opciones arbitrarias de la base de datos. | |
| Modificada | Media (5.4) | 0.32% | — | Kadencewp Gutenberg Blocks With AI | 27/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross Site Scripting Almacenado a través de los parámetros del widget de Google Maps en todas las versiones hasta la 3.2.42 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Modificada | Media (5.4) | 0.32% | — | Crocoblock Jetwidgets FOR Elementor | 20/6/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'layout_type' e 'id' en todas las versiones hasta la 1.0.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (6.3) | 0.27% | — | Crocoblock Jetelements | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Modificada | Crítica (9.8) | 0.45% | — | Crocoblock Jetelements | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Modificada | Alta (7.5) | 0.40% | — | Crocoblock Jetelements | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13. | |
| Aplazada | Media (6.4) | 0.30% | — | Dotcamp Ultimate BlocksAI | 19/6/2024 | 17/6/2026 | El complemento Ultimate Blocks – WordPress Blocks Plugin para WordPress es vulnerable a cross-site scripting almacenado a través del metabox de anclaje de pestaña del complemento en todas las versiones hasta la 3.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.49% | — | Kadencewp Gutenberg Blocks With AI | 14/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'titleFont' en todas las versiones hasta la 3.2.38 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Media (4.3) | 0.21% | — | Decentralizejustice AnonymouslockerAIDecentralizejustice AnonbackendAI | 13/6/2024 | 17/6/2026 | Se descubrió un problema en Annonshop.app DecentralizeJustice/anonymousLocker commit 2b2b4 a ba9fd y DecentralizeJustice/anonBackend commit 57837 a cd815 para almacenar credenciales en texto plano. | |
| Aplazada | Media (6.5) | 0.39% | — | Annonshop APPAIDecentralizejustice AnonymouslockerAI | 13/6/2024 | 17/6/2026 | Un problema en Annonshop.app DecentralizeJustice/AnonymousLocker commit 2b2b4 permite a los atacantes enviar mensajes atribuidos erróneamente a usuarios arbitrarios a través de una solicitud HTTP manipulada. | |
| Modificada | Media (5.4) | 0.40% | — | Brainstormforce Elementor - Header, Footer & Blocks Template | 13/6/2024 | 17/6/2026 | El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo url dentro del widget de título del sitio del complemento en todas las versiones hasta la 1.6.35 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Aplazada | Media (4.3) | 0.28% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Copy Content Protection Team Secure Copy Content Protection and Content Locking. Este problema afecta la protección de contenido de copia segura y el bloqueo de contenido: desde n/a hasta 3.7.1. | |
| Modificada | Alta (8.8) | 0.43% | — | Posimyth Nexter Blocks | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en POSIMYTH The Plus Blocks para Block Editor | Gutenberg. Este problema afecta a The Plus Blocks para Block Editor | Gutenberg: desde n/a hasta 3.2.5. | |
| Modificada | Alta (8.8) | 0.41% | — | Wpdeveloper Essential Blocks | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPDeveloper Essential Blocks para Gutenberg. Este problema afecta a Essential Blocks para Gutenberg: desde n/a hasta 4.4.9. | |
| Modificada | Media (5.4) | 0.26% | — | Getbutterfly Block FOR Font Awesome | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ciprian Popescu Block for Font Awesome permite XSS Almacenado. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.4. | |
| Modificada | Media (5.4) | 0.25% | — | Wpblockart Blockart Blocks | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockArt BlockArt Blocks permite XSS Almacenado. Este problema afecta a los bloques BlockArt: desde n/a hasta 2.1.5. |