Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.37%—Crocoblock JetformbuilderAI24/4/202417/6/2026
Neutralización inadecuada de etiquetas HTML relacionadas con secuencias de comandos en una página web (la vulnerabilidad XSS básica en Crocoblock JetFormBuilder permite la inyección de código. Este problema afecta a JetFormBuilder: desde n/a hasta 3.1.4.
AnalizadaMedia (6.8)0.66%—Wpengine Genesis Blocks19/4/202417/6/2026
El complemento Genesis Blocks de WordPress anterior a 3.1.3 no escapa adecuadamente a la entrada de datos proporcionada a algunos de sus bloques, lo que permite su uso con al menos privilegios de colaborador para realizar ataques XSS almacenados.
ModificadaMedia (5.4)0.34%—Wpdeveloper Essential Blocks19/4/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque "Iconos sociales" del complemento en todas las versiones hasta la 4.5.9 includa debido a una sanitización de entrada y salida insuficiente escapar…
AplazadaMedia (6.5)0.29%—Munir Kamal Gutenberg Block Editor ToolkitAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Munir Kamal Gutenberg Block Editor Toolkit permite almacenar XSS. Este problema afecta al Gutenberg Block Editor Toolkit: desde n/a hasta 1.40.4.
AnalizadaMedia (6.1)0.42%—Themeisle Otter Blocks18/4/202417/6/2026
El complemento Otter Blocks de WordPress anterior a 2.6.6 no escapa correctamente del atributo de sus bloques mainHeadings antes de agregarlo al bloque renderizado final, lo que permite a los contribuyentes realizar ataques XSS almacenados.
AplazadaAlta (7.1)0.33%—Organic Themes Bulk Block ConverterAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Organic Themes Bulk Block Converter permite Reflected XSS. Este problema afecta a Bulk Block Converter: desde n/a hasta 1.0.1.
ModificadaAlta (8.8)0.23%—Creativethemes Blocksy15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Creative Themes HQ Blocksy. Este problema afecta a Blocksy: desde n/a hasta 2.0.22.
ModificadaAlta (8.8)0.24%—Ip2location Country Blocker15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en IP2Location Download IP2Location Country Blocker. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.34.2.
AplazadaMedia (4.3)0.46%—Wpzoom Social Feed Widget BlockAI13/4/202417/6/2026
El complemento WPZOOM Social Feed Widget & Block para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función wpzoom_instagram_clear_data() en todas las versiones hasta la 2.1.13 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaAlta (8.8)0.21%—Creativethemes Blocksy Companion11/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CreativeThemes Blocksy Companion. Este problema afecta a Blocksy Companion: desde n/a hasta 2.0.28.
ModificadaMedia (5.4)0.32%—Themeisle Otter Blocks11/4/202417/6/2026
The Otter Blocks – Gutenberg Blocks, Page Builder para Gutenberg Editor y el complemento FSE para WordPress son vulnerables a Cross-Site Scripting a través de la carga de archivos SVG en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
ModificadaMedia (5.4)0.34%—Themeisle Otter Blocks11/4/202417/6/2026
The Otter Blocks – Gutenberg Blocks, Page Builder para Gutenberg Editor y el complemento FSE para WordPress son vulnerables a Cross-Site Scripting a través de los atributos de bloque del complemento en todas las versiones hasta la 2.6.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes…
AnalizadaMedia (6.5)0.66%—Inteset Secure Lockdown10/4/202417/6/2026
Un problema en Secure Lockdown Multi Application Edition v2.00.219 permite a los atacantes leer archivos arbitrarios mediante rutas UNC.
AnalizadaCrítica (9.8)1.0%—Inteset Secure Lockdown10/4/202417/6/2026
Un problema en el modo quiosco de Secure Lockdown Multi Application Edition v2.00.219 permite a los atacantes ejecutar código arbitrario ejecutando una instancia de aplicación ClickOnce.
ModificadaMedia (5.4)0.34%—Crocoblock Jetwidgets FOR Elementor9/4/202417/6/2026
El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la URL del botón del widget en todas las versiones hasta la 1.0.16 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.4)0.36%—Themeisle Otter Blocks9/4/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del parámetro id en el bloque google-map en todas las versiones hasta la 2.6.4 incluida debido a una insuficiencia higienización de insumos y escape de…
ModificadaMedia (5.4)0.42%—Crocoblock Jetwidgets FOR Elementor9/4/202417/6/2026
El complemento JetWidgets For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Animated Box en todas las versiones hasta la 1.0.15 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.53%—Kadencewp Gutenberg Blocks With AI9/4/202417/6/2026
El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de estilo de anclaje del widget de testimonios en todas las versiones hasta la 3.2.25 incluida debido a una sanitización de entrada y un escape de salida…
ModificadaMedia (4.8)0.68%—Kadencewp Gutenberg Blocks With AI9/4/202417/6/2026
El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de mensajes del formulario de contacto en todas las versiones hasta la 3.2.17 incluida debido a una sanitización de entrada y un escape de salida…
ModificadaMedia (6.4)0.36%—Kadencewp Gutenberg Blocks With AI9/4/202417/6/2026
El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 3.1.26 incluida a través de la acción AJAX 'kadence_import_get_new_connection_data'. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (6.5)0.32%—Blocksmarket Gradient Text Widget FOR ElementorAI7/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blocksmarket Gradient Text Widget for Elementor permite XSS almacenado. Este problema afecta el widget de texto degradado para Elementor: desde n/a hasta 1.0.1.
ModificadaMedia (5.4)0.39%—Wpdeveloper Essential Blocks7/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ("cross-site Scripting") en WPDeveloper Essential Blocks para Gutenberg permite XSS almacenado. Este problema afecta a los bloques esenciales para Gutenberg: desde n/a hasta 4.5.3.
AnalizadaMedia (6.5)0.43%—Kadencewp Gutenberg Blocks With AI5/4/202417/6/2026
El complemento Gutenberg Blocks by Kadence Blocks de WordPress anterior a 3.2.26 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realiza ataques de Cross-Site…
ModificadaMedia (5.4)0.34%—Kadencewp Gutenberg Blocks With AI4/4/202417/6/2026
El complemento Gutenberg Blocks by Kadence Blocks – Page Builder Features para WordPress es vulnerable a cross-site scripting almacenado a través de los widgets Countdown y CountUp en todas las versiones hasta la 3.2.31 incluida debido a una sanitización de entrada y a un escape de salida de los atributos…
ModificadaMedia (6.5)0.33%—Kadencewp Gutenberg Blocks With AI2/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Kadence WP Gutenberg Blocks de Kadence Blocks. Este problema afecta a los bloques Gutenberg de Kadence Blocks: desde n/a hasta 3.2.25.