Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.43% | — | Creativethemes Blocksy Companion | 14/5/2024 | 17/6/2026 | El complemento Blocksy Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas SVG en versiones hasta la 2.0.45 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y… | |
| Modificada | Media (5.4) | 0.34% | — | Kadencewp Gutenberg Blocks With AI | 14/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI by Kadence WP para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'enlace' de los bloques del complemento en todas las versiones hasta la 3.2.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos… | |
| Aplazada | Media (6.4) | 0.45% | — | Meow Gallery Gallery BlockAI | 14/5/2024 | 17/6/2026 | El complemento Gallery Block (Meow Gallery) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'data_atts' en versiones hasta la 5.1.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de… | |
| Modificada | Media (5.4) | 0.43% | — | Kadencewp Gutenberg Blocks With AI | 14/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del temporizador de cuenta regresiva en todas las versiones hasta la 3.2.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida… | |
| Modificada | Media (5.4) | 0.34% | — | Creativethemes Blocksy | 14/5/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tagName' en versiones hasta la 2.0.42 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y… | |
| Aplazada | Media (5.9) | 0.42% | — | Areoi ALL Bootstrap BlocksAI | 14/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en AREOI All Bootstrap Blocks permite almacenar XSS. Este problema afecta a todos los bloques Bootstrap: desde n/a hasta 1.3.15. | |
| Aplazada | Media (6.5) | 0.41% | — | Justintadlock UniqueAI | 14/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Justin Tadlock Unique permite almacenar XSS. Este problema afecta a Unique: desde n/a hasta 0.3.0. | |
| Aplazada | Alta (8.8) | 0.29% | — | Nuki Smart Lock 3.0AINuki Bridge V1AINuki Bridge V2AI | 14/5/2024 | 17/6/2026 | Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. La falta de validación de certificados en las comunicaciones HTTP permite a los atacantes interceptar y manipular datos. Esto afecta a Nuki Smart Lock 3.0 anterior a 3.3.5, Nuki Bridge v1 anterior a 1.22.0 y Nuki Bridge v2 anterior a… | |
| Aplazada | Alta (8.8) | 0.52% | — | Nuki Smart Lock 3.0AINuki Smart Lock 2.0AI | 14/5/2024 | 17/6/2026 | Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. Algunos comandos BLE, que deberían haber sido manipulados para ejecutarse únicamente desde cuentas privilegiadas, también podrían ejecutarse desde cuentas sin privilegios. Esto demuestra que no se implementaron controles de acceso para… | |
| Aplazada | Media (6.4) | 0.43% | — | Nuki Smart Lock 3.0AINuki Smart Lock 2.0AINuki BridgeAI | 14/5/2024 | 17/6/2026 | Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. Un atacante con acceso físico a la placa de circuito podría utilizar las funciones de depuración del SWD para controlar la ejecución de código en el procesador y depurar el firmware, así como leer o alterar el contenido de la memoria… | |
| Aplazada | Alta (7.1) | 0.46% | — | Nuki Smart Lock 3.0AINuki Smart Lock 2.0AI | 14/5/2024 | 17/6/2026 | Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. Es posible enviar varios paquetes BLE con formato incorrecto para bloquear algunas de las funciones y reiniciar el dispositivo. Esto afecta a Nuki Smart Lock 3.0 anterior a 3.3.5 y a Nuki Smart Lock 2.0 anterior a 2.12.4. | |
| Aplazada | Crítica (9.8) | 1.6% | — | Nuki Smart Lock 3.0AINuki Smart Lock 2.0AINuki Bridge V1AINuki Bridge V2AI | 14/5/2024 | 17/6/2026 | Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. El código utilizado para analizar los objetos JSON recibidos del servicio WebSocket proporcionado por el dispositivo provoca un desbordamiento del búfer de pila. Un atacante podría aprovechar esto para obtener la ejecución de código… | |
| Modificada | Media (5.4) | 0.25% | — | Vanderwijk Content Blocks | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Johan van der Wijk Content Blocks (Custom Post Widget) permite almacenar XSS. Este problema afecta a los bloques de contenido (widget de publicación personalizado): desde n/a hasta 3.3 .0. | |
| Aplazada | Media (6.1) | 0.14% | — | Motorola Face UnlockAI | 3/5/2024 | 17/6/2026 | Se informó de una vulnerabilidad de secuestro PendingIntent en la aplicación Motorola Face Unlock que podría permitir a un atacante local acceder a proveedores de contenido no autorizados. | |
| Modificada | Media (5.4) | 0.42% | — | Creativethemes Blocksy | 2/5/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro className en el bloque Acerca de mí en todas las versiones hasta la 2.0.39 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.42% | — | Themeisle Otter Blocks | 2/5/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Post Grid del complemento en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada insuficiente y a un escape de… | |
| Modificada | Media (5.4) | 0.32% | — | Kadencewp Gutenberg Blocks With AI | 2/5/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en todas las versiones hasta la 3.2.34 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Media (5.3) | 0.52% | — | Advanced Post BlockAI | 2/5/2024 | 17/6/2026 | El complemento Advanced Post Block – Display Posts, Pages, or Custom Posts on Your Page para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función apbPosts() conectada mediante una acción AJAX en todas las versiones hasta, y incluyendo, 1.13.1. Esto… | |
| Aplazada | Media (5.3) | 0.38% | — | Ays-pro Secure Copy Content Protection AND Content LockingAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Copy Content Protection Team Secure Copy Content Protection and Content Locking. Este problema afecta la protección de contenido de copia segura y el bloqueo de contenido: desde n/a hasta 3.9.0. | |
| Analizada | Alta (7.2) | 2.1% | — | Hgiga Isherlock | 29/4/2024 | 17/6/2026 | La interfaz de configuración del sistema de HGiga iSherlock (incluidos MailSherlock, SpamSherock, AuditSherlock) no filtra caracteres especiales en ciertos parámetros de función, lo que permite a atacantes remotos con privilegios administrativos explotar esta vulnerabilidad para ataques de inyección de comandos,… | |
| Analizada | Alta (7.2) | 2.1% | — | Hgiga Isherlock | 29/4/2024 | 17/6/2026 | La interfaz de búsqueda de correo electrónico de HGiga iSherlock (incluidos MailSherlock, SpamSherock, AuditSherlock) no filtra caracteres especiales en ciertos parámetros de función, lo que permite a atacantes remotos con privilegios administrativos explotar esta vulnerabilidad para ataques de inyección de comandos,… | |
| Analizada | Media (4.9) | 0.67% | — | Hgiga Isherlock | 29/4/2024 | 17/6/2026 | La interfaz de configuración del sistema de HGiga iSherlock (incluidos MailSherlock, SpamSherlock, AuditSherlock) no filtra caracteres especiales en ciertos parámetros de función, lo que permite a atacantes remotos con privilegios administrativos explotar esta vulnerabilidad para descargar archivos arbitrarios del… | |
| Analizada | Media (4.9) | 0.67% | — | Hgiga Isherlock | 29/4/2024 | 17/6/2026 | La interfaz de administración de cuentas de HGiga iSherlock (incluidos MailSherlock, SpamSherlock, AuditSherlock) no filtra caracteres especiales en ciertos parámetros de función, lo que permite a atacantes remotos con privilegios administrativos explotar esta vulnerabilidad para descargar archivos arbitrarios del… | |
| Aplazada | Media (5.3) | 0.38% | — | Vektor-inc VK Block PatternsAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Vektor,Inc. VK Block Patterns. Este problema afecta a los patrones de bloques VK: desde n/a hasta 1.31.0. | |
| Modificada | Media (5.4) | 0.32% | — | Creativethemes Blocksy | 25/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Creative Themes HQ Blocksy permite almacenar XSS. Este problema afecta a Blocksy: desde n/a hasta 2.0.33. |