Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.43%—Creativethemes Blocksy Companion14/5/202417/6/2026
El complemento Blocksy Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de cargas SVG en versiones hasta la 2.0.45 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y…
ModificadaMedia (5.4)0.34%—Kadencewp Gutenberg Blocks With AI14/5/202417/6/2026
El complemento Gutenberg Blocks with AI by Kadence WP para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'enlace' de los bloques del complemento en todas las versiones hasta la 3.2.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos…
AplazadaMedia (6.4)0.45%—Meow Gallery Gallery BlockAI14/5/202417/6/2026
El complemento Gallery Block (Meow Gallery) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'data_atts' en versiones hasta la 5.1.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de…
ModificadaMedia (5.4)0.43%—Kadencewp Gutenberg Blocks With AI14/5/202417/6/2026
El complemento Gutenberg Blocks with AI de Kadence WP – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del temporizador de cuenta regresiva en todas las versiones hasta la 3.2.36 incluida debido a una sanitización de entrada insuficiente y a un escape de salida…
ModificadaMedia (5.4)0.34%—Creativethemes Blocksy14/5/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tagName' en versiones hasta la 2.0.42 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador y…
AplazadaMedia (5.9)0.42%—Areoi ALL Bootstrap BlocksAI14/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en AREOI All Bootstrap Blocks permite almacenar XSS. Este problema afecta a todos los bloques Bootstrap: desde n/a hasta 1.3.15.
AplazadaMedia (6.5)0.41%—Justintadlock UniqueAI14/5/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Justin Tadlock Unique permite almacenar XSS. Este problema afecta a Unique: desde n/a hasta 0.3.0.
AplazadaAlta (8.8)0.29%—Nuki Smart Lock 3.0AINuki Bridge V1AINuki Bridge V2AI14/5/202417/6/2026
Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. La falta de validación de certificados en las comunicaciones HTTP permite a los atacantes interceptar y manipular datos. Esto afecta a Nuki Smart Lock 3.0 anterior a 3.3.5, Nuki Bridge v1 anterior a 1.22.0 y Nuki Bridge v2 anterior a…
AplazadaAlta (8.8)0.52%—Nuki Smart Lock 3.0AINuki Smart Lock 2.0AI14/5/202417/6/2026
Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. Algunos comandos BLE, que deberían haber sido manipulados para ejecutarse únicamente desde cuentas privilegiadas, también podrían ejecutarse desde cuentas sin privilegios. Esto demuestra que no se implementaron controles de acceso para…
AplazadaMedia (6.4)0.43%—Nuki Smart Lock 3.0AINuki Smart Lock 2.0AINuki BridgeAI14/5/202417/6/2026
Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. Un atacante con acceso físico a la placa de circuito podría utilizar las funciones de depuración del SWD para controlar la ejecución de código en el procesador y depurar el firmware, así como leer o alterar el contenido de la memoria…
AplazadaAlta (7.1)0.46%—Nuki Smart Lock 3.0AINuki Smart Lock 2.0AI14/5/202417/6/2026
Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. Es posible enviar varios paquetes BLE con formato incorrecto para bloquear algunas de las funciones y reiniciar el dispositivo. Esto afecta a Nuki Smart Lock 3.0 anterior a 3.3.5 y a Nuki Smart Lock 2.0 anterior a 2.12.4.
AplazadaCrítica (9.8)1.6%—Nuki Smart Lock 3.0AINuki Smart Lock 2.0AINuki Bridge V1AINuki Bridge V2AI14/5/202417/6/2026
Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. El código utilizado para analizar los objetos JSON recibidos del servicio WebSocket proporcionado por el dispositivo provoca un desbordamiento del búfer de pila. Un atacante podría aprovechar esto para obtener la ejecución de código…
ModificadaMedia (5.4)0.25%—Vanderwijk Content Blocks8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Johan van der Wijk Content Blocks (Custom Post Widget) permite almacenar XSS. Este problema afecta a los bloques de contenido (widget de publicación personalizado): desde n/a hasta 3.3 .0.
AplazadaMedia (6.1)0.14%—Motorola Face UnlockAI3/5/202417/6/2026
Se informó de una vulnerabilidad de secuestro PendingIntent en la aplicación Motorola Face Unlock que podría permitir a un atacante local acceder a proveedores de contenido no autorizados.
ModificadaMedia (5.4)0.42%—Creativethemes Blocksy2/5/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro className en el bloque Acerca de mí en todas las versiones hasta la 2.0.39 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.42%—Themeisle Otter Blocks2/5/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget Post Grid del complemento en todas las versiones hasta la 2.6.9 incluida debido a una sanitización de entrada insuficiente y a un escape de…
ModificadaMedia (5.4)0.32%—Kadencewp Gutenberg Blocks With AI2/5/202417/6/2026
El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en todas las versiones hasta la 3.2.34 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AplazadaMedia (5.3)0.52%—Advanced Post BlockAI2/5/202417/6/2026
El complemento Advanced Post Block – Display Posts, Pages, or Custom Posts on Your Page para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función apbPosts() conectada mediante una acción AJAX en todas las versiones hasta, y incluyendo, 1.13.1. Esto…
AplazadaMedia (5.3)0.38%—Ays-pro Secure Copy Content Protection AND Content LockingAI29/4/202417/6/2026
Vulnerabilidad de falta de autorización en Copy Content Protection Team Secure Copy Content Protection and Content Locking. Este problema afecta la protección de contenido de copia segura y el bloqueo de contenido: desde n/a hasta 3.9.0.
AnalizadaAlta (7.2)2.1%—Hgiga Isherlock29/4/202417/6/2026
La interfaz de configuración del sistema de HGiga iSherlock (incluidos MailSherlock, SpamSherock, AuditSherlock) no filtra caracteres especiales en ciertos parámetros de función, lo que permite a atacantes remotos con privilegios administrativos explotar esta vulnerabilidad para ataques de inyección de comandos,…
AnalizadaAlta (7.2)2.1%—Hgiga Isherlock29/4/202417/6/2026
La interfaz de búsqueda de correo electrónico de HGiga iSherlock (incluidos MailSherlock, SpamSherock, AuditSherlock) no filtra caracteres especiales en ciertos parámetros de función, lo que permite a atacantes remotos con privilegios administrativos explotar esta vulnerabilidad para ataques de inyección de comandos,…
AnalizadaMedia (4.9)0.67%—Hgiga Isherlock29/4/202417/6/2026
La interfaz de configuración del sistema de HGiga iSherlock (incluidos MailSherlock, SpamSherlock, AuditSherlock) no filtra caracteres especiales en ciertos parámetros de función, lo que permite a atacantes remotos con privilegios administrativos explotar esta vulnerabilidad para descargar archivos arbitrarios del…
AnalizadaMedia (4.9)0.67%—Hgiga Isherlock29/4/202417/6/2026
La interfaz de administración de cuentas de HGiga iSherlock (incluidos MailSherlock, SpamSherlock, AuditSherlock) no filtra caracteres especiales en ciertos parámetros de función, lo que permite a atacantes remotos con privilegios administrativos explotar esta vulnerabilidad para descargar archivos arbitrarios del…
AplazadaMedia (5.3)0.38%—Vektor-inc VK Block PatternsAI26/4/202417/6/2026
Vulnerabilidad de autorización faltante en Vektor,Inc. VK Block Patterns. Este problema afecta a los patrones de bloques VK: desde n/a hasta 1.31.0.
ModificadaMedia (5.4)0.32%—Creativethemes Blocksy25/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Creative Themes HQ Blocksy permite almacenar XSS. Este problema afecta a Blocksy: desde n/a hasta 2.0.33.