Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.37% | — | Crocoblock JetformbuilderAI | 24/4/2024 | 17/6/2026 | Neutralización inadecuada de etiquetas HTML relacionadas con secuencias de comandos en una página web (la vulnerabilidad XSS básica en Crocoblock JetFormBuilder permite la inyección de código. Este problema afecta a JetFormBuilder: desde n/a hasta 3.1.4. | |
| Analizada | Media (6.8) | 0.66% | — | Wpengine Genesis Blocks | 19/4/2024 | 17/6/2026 | El complemento Genesis Blocks de WordPress anterior a 3.1.3 no escapa adecuadamente a la entrada de datos proporcionada a algunos de sus bloques, lo que permite su uso con al menos privilegios de colaborador para realizar ataques XSS almacenados. | |
| Modificada | Media (5.4) | 0.34% | — | Wpdeveloper Essential Blocks | 19/4/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Iconos sociales" del complemento en todas las versiones hasta la 4.5.9 includa debido a una sanitización de entrada y salida insuficiente escapar… | |
| Aplazada | Media (6.5) | 0.29% | — | Munir Kamal Gutenberg Block Editor ToolkitAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Munir Kamal Gutenberg Block Editor Toolkit permite almacenar XSS. Este problema afecta al Gutenberg Block Editor Toolkit: desde n/a hasta 1.40.4. | |
| Analizada | Media (6.1) | 0.42% | — | Themeisle Otter Blocks | 18/4/2024 | 17/6/2026 | El complemento Otter Blocks de WordPress anterior a 2.6.6 no escapa correctamente del atributo de sus bloques mainHeadings antes de agregarlo al bloque renderizado final, lo que permite a los contribuyentes realizar ataques XSS almacenados. | |
| Aplazada | Alta (7.1) | 0.33% | — | Organic Themes Bulk Block ConverterAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Organic Themes Bulk Block Converter permite Reflected XSS. Este problema afecta a Bulk Block Converter: desde n/a hasta 1.0.1. | |
| Modificada | Alta (8.8) | 0.23% | — | Creativethemes Blocksy | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Creative Themes HQ Blocksy. Este problema afecta a Blocksy: desde n/a hasta 2.0.22. | |
| Modificada | Alta (8.8) | 0.24% | — | Ip2location Country Blocker | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en IP2Location Download IP2Location Country Blocker. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.34.2. | |
| Aplazada | Media (4.3) | 0.46% | — | Wpzoom Social Feed Widget BlockAI | 13/4/2024 | 17/6/2026 | El complemento WPZOOM Social Feed Widget & Block para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función wpzoom_instagram_clear_data() en todas las versiones hasta la 2.1.13 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Alta (8.8) | 0.21% | — | Creativethemes Blocksy Companion | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CreativeThemes Blocksy Companion. Este problema afecta a Blocksy Companion: desde n/a hasta 2.0.28. | |
| Modificada | Media (5.4) | 0.32% | — | Themeisle Otter Blocks | 11/4/2024 | 17/6/2026 | The Otter Blocks – Gutenberg Blocks, Page Builder para Gutenberg Editor y el complemento FSE para WordPress son vulnerables a Cross-Site Scripting a través de la carga de archivos SVG en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (5.4) | 0.34% | — | Themeisle Otter Blocks | 11/4/2024 | 17/6/2026 | The Otter Blocks – Gutenberg Blocks, Page Builder para Gutenberg Editor y el complemento FSE para WordPress son vulnerables a Cross-Site Scripting a través de los atributos de bloque del complemento en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes… | |
| Analizada | Media (6.5) | 0.66% | — | Inteset Secure Lockdown | 10/4/2024 | 17/6/2026 | Un problema en Secure Lockdown Multi Application Edition v2.00.219 permite a los atacantes leer archivos arbitrarios mediante rutas UNC. | |
| Analizada | Crítica (9.8) | 1.0% | — | Inteset Secure Lockdown | 10/4/2024 | 17/6/2026 | Un problema en el modo quiosco de Secure Lockdown Multi Application Edition v2.00.219 permite a los atacantes ejecutar código arbitrario ejecutando una instancia de aplicación ClickOnce. | |
| Modificada | Media (5.4) | 0.34% | — | Crocoblock Jetwidgets FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la URL del botón del widget en todas las versiones hasta la 1.0.16 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Modificada | Media (5.4) | 0.36% | — | Themeisle Otter Blocks | 9/4/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro id en el bloque google-map en todas las versiones hasta la 2.6.4 incluida debido a una insuficiencia higienización de insumos y escape de… | |
| Modificada | Media (5.4) | 0.42% | — | Crocoblock Jetwidgets FOR Elementor | 9/4/2024 | 17/6/2026 | El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Animated Box en todas las versiones hasta la 1.0.15 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.53% | — | Kadencewp Gutenberg Blocks With AI | 9/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de estilo de anclaje del widget de testimonios en todas las versiones hasta la 3.2.25 incluida debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (4.8) | 0.68% | — | Kadencewp Gutenberg Blocks With AI | 9/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de mensajes del formulario de contacto en todas las versiones hasta la 3.2.17 incluida debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (6.4) | 0.36% | — | Kadencewp Gutenberg Blocks With AI | 9/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 3.1.26 incluida a través de la acción AJAX 'kadence_import_get_new_connection_data'. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Media (6.5) | 0.32% | — | Blocksmarket Gradient Text Widget FOR ElementorAI | 7/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blocksmarket Gradient Text Widget for Elementor permite XSS almacenado. Este problema afecta el widget de texto degradado para Elementor: desde n/a hasta 1.0.1. | |
| Modificada | Media (5.4) | 0.39% | — | Wpdeveloper Essential Blocks | 7/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ("cross-site Scripting") en WPDeveloper Essential Blocks para Gutenberg permite XSS almacenado. Este problema afecta a los bloques esenciales para Gutenberg: desde n/a hasta 4.5.3. | |
| Analizada | Media (6.5) | 0.43% | — | Kadencewp Gutenberg Blocks With AI | 5/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks by Kadence Blocks de WordPress anterior a 3.2.26 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realiza ataques de Cross-Site… | |
| Modificada | Media (5.4) | 0.34% | — | Kadencewp Gutenberg Blocks With AI | 4/4/2024 | 17/6/2026 | El complemento Gutenberg Blocks by Kadence Blocks – Page Builder Features para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets Countdown y CountUp en todas las versiones hasta la 3.2.31 incluida debido a una sanitización de entrada y a un escape de salida de los atributos… | |
| Modificada | Media (6.5) | 0.33% | — | Kadencewp Gutenberg Blocks With AI | 2/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Kadence WP Gutenberg Blocks de Kadence Blocks. Este problema afecta a los bloques Gutenberg de Kadence Blocks: desde n/a hasta 3.2.25. |