Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.33% | — | Wpengine Genesis BlocksAI | 2/4/2024 | 17/6/2026 | El complemento Genesis Blocks para WordPress es vulnerable a Cross-Site Scripting a través del contenido del bloque en todas las versiones hasta la 3.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de colaborador y… | |
| Analizada | Media (5.4) | 0.45% | — | Godaddy Coblocks | 2/4/2024 | 17/6/2026 | El complemento Page Builder Gutenberg Blocks de WordPress anterior a 3.1.7 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site… | |
| Aplazada | Alta (7.1) | 0.42% | — | Posimyth Nexter BlocksAI | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en POSIMYTH The Plus Blocks para Block Editor | Gutenberg permite XSS reflejado. Este problema afecta a The Plus Blocks para Block Editor | Gutenberg: desde n/a hasta 3.2.5. | |
| Modificada | Media (5.4) | 0.34% | — | Themeisle Otter Blocks | 29/3/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE de WordPress son vulnerables a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 2.6.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en… | |
| Modificada | Media (6.5) | 0.51% | — | Kadencewp Gutenberg Blocks With AI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Kadence WP Gutenberg Blocks de Kadence Blocks. Este problema afecta a los bloques Gutenberg de Kadence Blocks: desde n/a hasta 3.2.19. | |
| Aplazada | Media (6.5) | 0.34% | — | Blocksera Image Hover Effects Elementor AddonAI | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los efectos de desplazamiento de imágenes de Blocksera: el complemento Elementor permite XSS almacenado. Este problema afecta los efectos de desplazamiento de imágenes: complemento Elementor:… | |
| Modificada | Media (5.4) | 0.32% | — | Godaddy Coblocks | 23/3/2024 | 17/6/2026 | El complemento Page Builder Gutenberg Blocks – CoBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de icono del complemento en todas las versiones hasta la 3.1.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el valor del enlace. Esto hace… | |
| Modificada | Media (5.4) | 0.34% | — | Creativethemes Blocksy Companion | 22/3/2024 | 17/6/2026 | El complemento Blocksy Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de boletín informativo del complemento en todas las versiones hasta la 2.0.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.56% | — | Wpdeveloper Essential Blocks | 20/3/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 4.5.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en… | |
| Aplazada | Crítica (9.8) | 0.29% | — | Sciener Locks FirmwareAI | 15/3/2024 | 17/6/2026 | El mecanismo de actualización de firmware de las cerraduras Sciener no autentica ni valida las actualizaciones de firmware si se pasan a la cerradura a través del servicio Bluetooth Low Energy. Se puede enviar una solicitud de desafío a la cerradura con un comando para prepararse para una actualización, en lugar de… | |
| Aplazada | Alta (8.2) | 0.25% | — | Sciener LocksAI | 15/3/2024 | 17/6/2026 | Algunas cerraduras basadas en Sciener admiten el procesamiento de mensajes de texto plano a través de Bluetooth Low Energy, lo que permite pasar comandos maliciosos sin cifrar a la cerradura. Estos comandos maliciosos, de menos de 16 bytes de longitud, serán procesados por la cerradura como si fueran comunicaciones… | |
| Aplazada | Media (6.5) | 0.17% | — | Ttlock APPAI | 15/3/2024 | 17/6/2026 | La aplicación TTLock no emplea procedimientos de verificación adecuados para garantizar que se esté comunicando con el dispositivo esperado, lo que permite la conexión a un dispositivo que falsifica la dirección MAC de un candado, lo que compromete la integridad de los candados legítimos. | |
| Aplazada | Alta (7.5) | 0.25% | — | Ttlock APPAI | 15/3/2024 | 17/6/2026 | Las claves virtuales y la configuración de la aplicación TTLock solo se eliminan del lado del cliente y, si se conservan, pueden acceder al bloqueo después de la eliminación prevista. | |
| Modificada | Media (5.4) | 0.42% | — | Wpdeveloper Essential Blocks | 13/3/2024 | 17/6/2026 | El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro blockId en todas las versiones hasta la 4.5.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (6.1) | 0.47% | — | Themeisle Otter Blocks | 13/3/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE PRO para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del formulario de carga de archivos, lo que permite cargas SVG, en todas las versiones hasta la 2.6.3 incluida debido a una sanitización insuficiente… | |
| Modificada | Media (5.4) | 0.40% | — | Themeisle Otter Blocks | 13/3/2024 | 17/6/2026 | El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del metabox CSS del campo de archivo del formulario de contacto en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada… | |
| Modificada | Media (5.4) | 0.53% | — | Kadencewp Gutenberg Blocks With AI | 13/3/2024 | 17/6/2026 | El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo htmlTag en todas las versiones hasta la 3.2.23 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (4.3) | 0.57% | — | Generatepress Generateblocks | 13/3/2024 | 17/6/2026 | El complemento GenerateBlocks para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.2 incluida a través de Query Loop. Esto hace posible que los atacantes autenticados, con acceso de colaborador y superior, vean el contenido de publicaciones y páginas en estado de… | |
| Modificada | Media (5.4) | 0.32% | — | Creativethemes Blocksy | 9/3/2024 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los bloques del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el usuario como 'className' y 'radius'. Esto… | |
| Modificada | Media (5.3) | 0.47% | — | Themeperch Build & Control Block Pattern | 5/3/2024 | 17/6/2026 | El complemento Build & Control Block Patterns – Boost up Gutenberg Editor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función settings_export() en todas las versiones hasta la 1.3.5.4 incluida. Esto hace posible que atacantes no… | |
| Analizada | Alta (8.8) | 0.69% | — | Oretnom23 Block Inserter FOR Dynamic Content | 1/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Block Inserter for Dynamic Content 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_post.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Modificada | Media (5.4) | 0.39% | — | Webfactoryltd WP Login Lockdown | 29/2/2024 | 17/6/2026 | El complemento Login Lockdown – Protect Login Form para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función generate_export_file en todas las versiones hasta la 2.08 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor y… | |
| Modificada | Media (5.4) | 0.44% | — | Vickyagravat Codemirror Blocks | 28/2/2024 | 17/6/2026 | El complemento CodeMirror Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Code Mirror en todas las versiones hasta la 1.2.4 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Crítica (9.8) | 0.71% | — | Sherlock Employee Management System | 14/2/2024 | 17/6/2026 | Se descubrió que Employee Managment System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro mailud en /aprocess.php. | |
| Modificada | Crítica (9.8) | 0.73% | — | Sherlock Employee Management System | 14/2/2024 | 17/6/2026 | Se descubrió que Employee Managment System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro pwd en /aprocess.php. |