Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.34% | — | Themeisle Otter Blocks | 8/6/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Themeisle Otter Blocks PRO. Este problema afecta a Otter Blocks PRO: desde n/a hasta 2.6.11. | |
| Modificada | Media (5.4) | 0.27% | — | Wpmoose Kenta Blocks | 8/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Moose Kenta Gutenberg Blocks Responsive Blocks and block templates library for Gutenberg Editor permite XSS Almacenado. Este problema afecta a los bloques responsivos de Kenta Gutenberg y… | |
| Modificada | Media (5.4) | 0.26% | — | Pickplugins Comboblocks | 7/6/2024 | 17/6/2026 | El complemento Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'class' del bloque menu-wrap-item en todas las versiones anteriores y hasta, incluida, 2.2.80 debido a una sanitización… | |
| Modificada | Media (5.4) | 0.25% | — | Qodeinteractive QI Blocks | 6/6/2024 | 17/6/2026 | El complemento Qi Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del cargador de archivos del complemento en todas las versiones hasta la 1.2.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.29% | — | Creativethemes Blocksy | 5/6/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro custom_url en todas las versiones hasta la 2.0.50 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en… | |
| Modificada | Media (4.3) | 0.28% | — | Wpattire Attire Blocks | 5/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks and Page Layouts – Attire Blocks para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función enable_fe_assets en todas las versiones hasta la 1.9.2 incluida. Esto hace posible que atacantes autenticados, con acceso… | |
| Analizada | Media (5.3) | 0.42% | — | Ip2location Country Blocker | 4/6/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación mediante suplantación de identidad en IP2Location Download IP2Location Country Blocker permite acceder a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.29.1. | |
| Analizada | Media (6.1) | 0.37% | — | Kadencewp Gutenberg Blocks With AI | 4/6/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI by Kadence WP WordPress anterior a 3.2.37 no valida ni escapa algunos de sus atributos de bloque antes de devolverlos a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de… | |
| Aplazada | Media (6.5) | 0.25% | — | Cyclonetheme Elegant BlocksAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en cyclonetheme Elegant Blocks permite XSS almacenado. Este problema afecta a Elegant Blocks: desde n/a hasta 1.7. | |
| Modificada | Media (4.9) | 0.26% | — | Creativethemes Blocksy Companion | 3/6/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en CreativeThemes Blocksy Companion. Este problema afecta a Blocksy Companion: desde n/a hasta 2.0.42. | |
| Modificada | Media (5.4) | 0.31% | — | Vanderwijk Content Blocks | 1/6/2024 | 17/6/2026 | El complemento Content Blocks (Widget de publicación personalizado) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'content_block' del complemento en todas las versiones hasta la 3.3.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Alta (8.8) | 0.62% | — | Vanderwijk Content Blocks | 1/6/2024 | 17/6/2026 | El complemento Content Blocks (Widget de publicación personalizado) para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.3.0 incluida a través del código corto 'content_block' del complemento. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador… | |
| Aplazada | Media (6.4) | 0.33% | — | Godaddy CoblocksAI | 1/6/2024 | 17/6/2026 | El complemento Page Builder Gutenberg Blocks – CoBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de perfiles sociales en todas las versiones hasta la 3.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (4.3) | 0.34% | — | Stopbadbots Block BAD BotsAI | 30/5/2024 | 17/6/2026 | El complemento Block Bad Bots y Stop Bad Bots Crawlers and Spiders y Anti Spam Protection para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función stopbadbots_get_ajax_data() en todas las versiones hasta la 10.24 incluida. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.26% | — | Creativethemes Blocksy | 21/5/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross Site Scripting Almacenado a través del parámetro 'has_field_link_rel' en todas las versiones hasta la 2.0.46 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Media (6.4) | 0.27% | — | Combo BlocksAI | 21/5/2024 | 17/6/2026 | El complemento Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks para WordPress es vulnerable al Cross Site Scripting Almacenado a través de varios parámetros en todas las versiones hasta la 2.2.80 incluida debido a insuficiencia de sanitización y escape de salida. Esto… | |
| Modificada | Media (5.4) | 0.47% | — | Wpdeveloper Essential Blocks | 18/5/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'tagName' en versiones hasta la 4.5.12 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Media (5.3) | 0.54% | — | Lionscripts IP Blocker LiteAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en LionScripts IP Blocker Lite permite la omisión de funcionalidad. Este problema afecta a IP Blocker Lite: desde n/a hasta 11.1.1. | |
| Aplazada | Alta (8.8) | 0.55% | — | Crocoblock JetengineAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetEngine permite la escalada de privilegios. Este problema afecta a JetEngine: desde n/a hasta 3.2.4. | |
| Aplazada | Alta (7.2) | 0.76% | — | Crocoblock JetformbuilderAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetFormBuilder permite la escalada de privilegios. Este problema afecta a JetFormBuilder: desde n/a hasta 3.0.8. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpblockart Magazine BlocksAI | 16/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPBlockart Magazine Blocks permite XSS almacenado. Este problema afecta a los bloques de revistas: desde n/a hasta 1.3.6. | |
| Modificada | Media (5.4) | 0.26% | — | Kadencewp Gutenberg Blocks With AI | 15/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del efecto de escritura en el widget de encabezado avanzado en todas las versiones hasta la 3.2.37 incluida debido a una sanitización de entrada insuficiente y salida… | |
| Modificada | Media (5.4) | 0.41% | — | Kadencewp Gutenberg Blocks With AI | 15/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del 'Testimonio', la 'Barra de progreso', las 'Animaciones de Lottie', el 'Diseño de fila', el 'Google Maps' y el 'Diseño de fila' del complemento. Bloqueos de la… | |
| Aplazada | Alta (7.2) | 0.17% | — | B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+21 | 14/5/2024 | 17/6/2026 | Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,… | |
| Analizada | Media (5.4) | 0.35% | — | Dotcamp Ultimate Blocks | 14/5/2024 | 17/6/2026 | El complemento Ultimate Blocks de WordPress anterior a 3.1.7 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting… |