Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.45%—Dotcamp Ultimate Blocks11/7/202417/6/2026
El complemento Ultimate Blocks de WordPress anterior a 3.1.9 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de Cross Site Scripting…
AplazadaAlta (7.5)0.55%—Automattic Newspack BlocksAI10/7/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Automattic Newspack Blocks. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
AplazadaAlta (7.7)0.68%—Crocoblock JET Theme CoreAI9/7/202417/6/2026
Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetThemeCore permite la manipulación de archivos. Este problema afecta a JetThemeCore: desde n/a antes de 2.2.1.
AplazadaCrítica (9.9)0.57%—Automattic Newspack BlocksAI9/7/202417/6/2026
La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Automattic Newspack Blocks permite cargar un shell web a un servidor web. Este problema afecta a Newspack Blocks: desde n/a hasta 3.0.8.
ModificadaMedia (5.4)0.35%—Wpengine Genesis Blocks9/7/202417/6/2026
El complemento Genesis Blocks para WordPress es vulnerable a las Cross Site Scripting almacenado a través del bloque Compartir del complemento en todas las versiones hasta la 3.1.3 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.49%—Dotcamp Ultimate Blocks2/7/202417/6/2026
El complemento Ultimate Blocks – WordPress Blocks Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenada a través de los bloques del complemento en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.28%—Dotcamp Ultimate Blocks2/7/202417/6/2026
El complemento Ultimate Blocks – WordPress Blocks Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de etiqueta de título en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.26%—Kadencewp Gutenberg Blocks With AI29/6/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado basadas en DOM a través de atributos de datos HTML en todas las versiones hasta la 3.2.45 incluida debido a una sanitización de entrada y un escape de salida insuficientes. en…
AplazadaMedia (6.4)0.47%—Gallery Blocks With LightboxAI28/6/202417/6/2026
El complemento Gallery Blocks with Lightbox. Image Gallery, (HTML5 video , YouTube, Vimeo) Video Gallery and Lightbox for native gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'galleryID' y 'className' en todas las versiones hasta la 3.2.1 incluida debido a una…
ModificadaMedia (4.3)0.42%—Kadencewp Kadence Blocks PRO27/6/202417/6/2026
El complemento de WordPress kadence-blocks-pro anterior a 2.3.8 no impide que los usuarios con al menos el rol de colaborador utilicen algunas de las funcionalidades de su código corto para filtrar opciones arbitrarias de la base de datos.
ModificadaMedia (5.4)0.32%—Kadencewp Gutenberg Blocks With AI27/6/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross Site Scripting Almacenado a través de los parámetros del widget de Google Maps en todas las versiones hasta la 3.2.42 incluida debido a una sanitización de entrada y un escape de salida insuficientes.…
ModificadaMedia (5.4)0.32%—Crocoblock Jetwidgets FOR Elementor20/6/202417/6/2026
El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'layout_type' e 'id' en todas las versiones hasta la 1.0.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
ModificadaMedia (6.3)0.27%—Crocoblock Jetelements19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13.
ModificadaCrítica (9.8)0.45%—Crocoblock Jetelements19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13.
ModificadaAlta (7.5)0.40%—Crocoblock Jetelements19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Crocoblock JetElements para Elementor. Este problema afecta a JetElements para Elementor: desde n/a hasta 2.6.13.
AplazadaMedia (6.4)0.30%—Dotcamp Ultimate BlocksAI19/6/202417/6/2026
El complemento Ultimate Blocks – WordPress Blocks Plugin para WordPress es vulnerable a cross-site scripting almacenado a través del metabox de anclaje de pestaña del complemento en todas las versiones hasta la 3.0.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.49%—Kadencewp Gutenberg Blocks With AI14/6/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'titleFont' en todas las versiones hasta la 3.2.38 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AplazadaMedia (4.3)0.21%—Decentralizejustice AnonymouslockerAIDecentralizejustice AnonbackendAI13/6/202417/6/2026
Se descubrió un problema en Annonshop.app DecentralizeJustice/anonymousLocker commit 2b2b4 a ba9fd y DecentralizeJustice/anonBackend commit 57837 a cd815 para almacenar credenciales en texto plano.
AplazadaMedia (6.5)0.39%—Annonshop APPAIDecentralizejustice AnonymouslockerAI13/6/202417/6/2026
Un problema en Annonshop.app DecentralizeJustice/AnonymousLocker commit 2b2b4 permite a los atacantes enviar mensajes atribuidos erróneamente a usuarios arbitrarios a través de una solicitud HTTP manipulada.
ModificadaMedia (5.4)0.40%—Brainstormforce Elementor - Header, Footer & Blocks Template13/6/202417/6/2026
El complemento Elementor Header & Footer Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo url dentro del widget de título del sitio del complemento en todas las versiones hasta la 1.6.35 incluida debido a una sanitización de entrada y un escape de salida insuficientes.…
AplazadaMedia (4.3)0.28%—Ays-pro Secure Copy Content Protection AND Content LockingAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Copy Content Protection Team Secure Copy Content Protection and Content Locking. Este problema afecta la protección de contenido de copia segura y el bloqueo de contenido: desde n/a hasta 3.7.1.
ModificadaAlta (8.8)0.43%—Posimyth Nexter Blocks9/6/202417/6/2026
Vulnerabilidad de autorización faltante en POSIMYTH The Plus Blocks para Block Editor | Gutenberg. Este problema afecta a The Plus Blocks para Block Editor | Gutenberg: desde n/a hasta 3.2.5.
ModificadaAlta (8.8)0.41%—Wpdeveloper Essential Blocks9/6/202417/6/2026
Vulnerabilidad de autorización faltante en WPDeveloper Essential Blocks para Gutenberg. Este problema afecta a Essential Blocks para Gutenberg: desde n/a hasta 4.4.9.
ModificadaMedia (5.4)0.26%—Getbutterfly Block FOR Font Awesome8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ciprian Popescu Block for Font Awesome permite XSS Almacenado. Este problema afecta a Block for Font Awesome: desde n/a hasta 1.4.4.
ModificadaMedia (5.4)0.25%—Wpblockart Blockart Blocks8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockArt BlockArt Blocks permite XSS Almacenado. Este problema afecta a los bloques BlockArt: desde n/a hasta 2.1.5.