Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.34%—Themeisle Otter Blocks8/6/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Themeisle Otter Blocks PRO. Este problema afecta a Otter Blocks PRO: desde n/a hasta 2.6.11.
ModificadaMedia (5.4)0.27%—Wpmoose Kenta Blocks8/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Moose Kenta Gutenberg Blocks Responsive Blocks and block templates library for Gutenberg Editor permite XSS Almacenado. Este problema afecta a los bloques responsivos de Kenta Gutenberg y…
ModificadaMedia (5.4)0.26%—Pickplugins Comboblocks7/6/202417/6/2026
El complemento Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'class' del bloque menu-wrap-item en todas las versiones anteriores y hasta, incluida, 2.2.80 debido a una sanitización…
ModificadaMedia (5.4)0.25%—Qodeinteractive QI Blocks6/6/202417/6/2026
El complemento Qi Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del cargador de archivos del complemento en todas las versiones hasta la 1.2.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.29%—Creativethemes Blocksy5/6/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro custom_url en todas las versiones hasta la 2.0.50 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en…
ModificadaMedia (4.3)0.28%—Wpattire Attire Blocks5/6/202417/6/2026
El complemento Gutenberg Blocks and Page Layouts – Attire Blocks para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función enable_fe_assets en todas las versiones hasta la 1.9.2 incluida. Esto hace posible que atacantes autenticados, con acceso…
AnalizadaMedia (5.3)0.42%—Ip2location Country Blocker4/6/202417/6/2026
Vulnerabilidad de omisión de autenticación mediante suplantación de identidad en IP2Location Download IP2Location Country Blocker permite acceder a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.29.1.
AnalizadaMedia (6.1)0.37%—Kadencewp Gutenberg Blocks With AI4/6/202417/6/2026
El complemento Gutenberg Blocks with AI by Kadence WP WordPress anterior a 3.2.37 no valida ni escapa algunos de sus atributos de bloque antes de devolverlos a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de…
AplazadaMedia (6.5)0.25%—Cyclonetheme Elegant BlocksAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en cyclonetheme Elegant Blocks permite XSS almacenado. Este problema afecta a Elegant Blocks: desde n/a hasta 1.7.
ModificadaMedia (4.9)0.26%—Creativethemes Blocksy Companion3/6/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en CreativeThemes Blocksy Companion. Este problema afecta a Blocksy Companion: desde n/a hasta 2.0.42.
ModificadaMedia (5.4)0.31%—Vanderwijk Content Blocks1/6/202417/6/2026
El complemento Content Blocks (Widget de publicación personalizado) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'content_block' del complemento en todas las versiones hasta la 3.3.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
ModificadaAlta (8.8)0.62%—Vanderwijk Content Blocks1/6/202417/6/2026
El complemento Content Blocks (Widget de publicación personalizado) para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.3.0 incluida a través del código corto 'content_block' del complemento. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador…
AplazadaMedia (6.4)0.33%—Godaddy CoblocksAI1/6/202417/6/2026
El complemento Page Builder Gutenberg Blocks – CoBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de perfiles sociales en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AplazadaMedia (4.3)0.34%—Stopbadbots Block BAD BotsAI30/5/202417/6/2026
El complemento Block Bad Bots y Stop Bad Bots Crawlers and Spiders y Anti Spam Protection para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función stopbadbots_get_ajax_data() en todas las versiones hasta la 10.24 incluida. Esto hace posible que…
ModificadaMedia (5.4)0.26%—Creativethemes Blocksy21/5/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'has_field_link_rel' en todas las versiones hasta la 2.0.46 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (6.4)0.27%—Combo BlocksAI21/5/202417/6/2026
El complemento Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks para WordPress es vulnerable al Cross Site Scripting Almacenado a través de varios parámetros en todas las versiones hasta la 2.2.80 incluida debido a insuficiencia de sanitización y escape de salida. Esto…
ModificadaMedia (5.4)0.47%—Wpdeveloper Essential Blocks18/5/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'tagName' en versiones hasta la 4.5.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AplazadaMedia (5.3)0.54%—Lionscripts IP Blocker LiteAI17/5/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en LionScripts IP Blocker Lite permite la omisión de funcionalidad. Este problema afecta a IP Blocker Lite: desde n/a hasta 11.1.1.
AplazadaAlta (8.8)0.55%—Crocoblock JetengineAI17/5/202417/6/2026
La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetEngine permite la escalada de privilegios. Este problema afecta a JetEngine: desde n/a hasta 3.2.4.
AplazadaAlta (7.2)0.76%—Crocoblock JetformbuilderAI17/5/202417/6/2026
La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetFormBuilder permite la escalada de privilegios. Este problema afecta a JetFormBuilder: desde n/a hasta 3.0.8.
AplazadaMedia (6.5)0.26%—Wpblockart Magazine BlocksAI16/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockart Magazine Blocks permite XSS almacenado. Este problema afecta a los bloques de revistas: desde n/a hasta 1.3.6.
ModificadaMedia (5.4)0.26%—Kadencewp Gutenberg Blocks With AI15/5/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del efecto de escritura en el widget de encabezado avanzado en todas las versiones hasta la 3.2.37 incluida debido a una sanitización de entrada insuficiente y salida…
ModificadaMedia (5.4)0.41%—Kadencewp Gutenberg Blocks With AI15/5/202417/6/2026
El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del 'Testimonio', la 'Barra de progreso', las 'Animaciones de Lottie', el 'Diseño de fila', el 'Google Maps' y el 'Diseño de fila' del complemento. Bloqueos de la…
AplazadaAlta (7.2)0.17%—B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+2114/5/202417/6/2026
Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,…
AnalizadaMedia (5.4)0.35%—Dotcamp Ultimate Blocks14/5/202417/6/2026
El complemento Ultimate Blocks de WordPress anterior a 3.1.7 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting…