Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.33%—Wpengine Genesis BlocksAI2/4/202417/6/2026
El complemento Genesis Blocks para WordPress es vulnerable a Cross-Site Scripting a través del contenido del bloque en todas las versiones hasta la 3.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de colaborador y…
AnalizadaMedia (5.4)0.45%—Godaddy Coblocks2/4/202417/6/2026
El complemento Page Builder Gutenberg Blocks de WordPress anterior a 3.1.7 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site…
AplazadaAlta (7.1)0.42%—Posimyth Nexter BlocksAI29/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en POSIMYTH The Plus Blocks para Block Editor | Gutenberg permite XSS reflejado. Este problema afecta a The Plus Blocks para Block Editor | Gutenberg: desde n/a hasta 3.2.5.
ModificadaMedia (5.4)0.34%—Themeisle Otter Blocks29/3/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE de WordPress son vulnerables a cross-site scripting almacenado a través de los widgets del complemento en todas las versiones hasta la 2.6.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en…
ModificadaMedia (6.5)0.51%—Kadencewp Gutenberg Blocks With AI28/3/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Kadence WP Gutenberg Blocks de Kadence Blocks. Este problema afecta a los bloques Gutenberg de Kadence Blocks: desde n/a hasta 3.2.19.
AplazadaMedia (6.5)0.34%—Blocksera Image Hover Effects Elementor AddonAI27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los efectos de desplazamiento de imágenes de Blocksera: el complemento Elementor permite XSS almacenado. Este problema afecta los efectos de desplazamiento de imágenes: complemento Elementor:…
ModificadaMedia (5.4)0.32%—Godaddy Coblocks23/3/202417/6/2026
El complemento Page Builder Gutenberg Blocks – CoBlocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de icono del complemento en todas las versiones hasta la 3.1.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el valor del enlace. Esto hace…
ModificadaMedia (5.4)0.34%—Creativethemes Blocksy Companion22/3/202417/6/2026
El complemento Blocksy Companion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget de boletín informativo del complemento en todas las versiones hasta la 2.0.31 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.56%—Wpdeveloper Essential Blocks20/3/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 4.5.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en…
AplazadaCrítica (9.8)0.29%—Sciener Locks FirmwareAI15/3/202417/6/2026
El mecanismo de actualización de firmware de las cerraduras Sciener no autentica ni valida las actualizaciones de firmware si se pasan a la cerradura a través del servicio Bluetooth Low Energy. Se puede enviar una solicitud de desafío a la cerradura con un comando para prepararse para una actualización, en lugar de…
AplazadaAlta (8.2)0.25%—Sciener LocksAI15/3/202417/6/2026
Algunas cerraduras basadas en Sciener admiten el procesamiento de mensajes de texto plano a través de Bluetooth Low Energy, lo que permite pasar comandos maliciosos sin cifrar a la cerradura. Estos comandos maliciosos, de menos de 16 bytes de longitud, serán procesados por la cerradura como si fueran comunicaciones…
AplazadaMedia (6.5)0.17%—Ttlock APPAI15/3/202417/6/2026
La aplicación TTLock no emplea procedimientos de verificación adecuados para garantizar que se esté comunicando con el dispositivo esperado, lo que permite la conexión a un dispositivo que falsifica la dirección MAC de un candado, lo que compromete la integridad de los candados legítimos.
AplazadaAlta (7.5)0.25%—Ttlock APPAI15/3/202417/6/2026
Las claves virtuales y la configuración de la aplicación TTLock solo se eliminan del lado del cliente y, si se conservan, pueden acceder al bloqueo después de la eliminación prevista.
ModificadaMedia (5.4)0.42%—Wpdeveloper Essential Blocks13/3/202417/6/2026
El complemento Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro blockId en todas las versiones hasta la 4.5.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
ModificadaMedia (6.1)0.47%—Themeisle Otter Blocks13/3/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE PRO para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del formulario de carga de archivos, lo que permite cargas SVG, en todas las versiones hasta la 2.6.3 incluida debido a una sanitización insuficiente…
ModificadaMedia (5.4)0.40%—Themeisle Otter Blocks13/3/202417/6/2026
El complemento Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del metabox CSS del campo de archivo del formulario de contacto en todas las versiones hasta la 2.6.3 incluida debido a una sanitización de entrada…
ModificadaMedia (5.4)0.53%—Kadencewp Gutenberg Blocks With AI13/3/202417/6/2026
El complemento Gutenberg Blocks de Kadence Blocks – Page Builder Features para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo htmlTag en todas las versiones hasta la 3.2.23 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (4.3)0.57%—Generatepress Generateblocks13/3/202417/6/2026
El complemento GenerateBlocks para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.2 incluida a través de Query Loop. Esto hace posible que los atacantes autenticados, con acceso de colaborador y superior, vean el contenido de publicaciones y páginas en estado de…
ModificadaMedia (5.4)0.32%—Creativethemes Blocksy9/3/202417/6/2026
El tema Blocksy para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los bloques del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el usuario como 'className' y 'radius'. Esto…
ModificadaMedia (5.3)0.47%—Themeperch Build & Control Block Pattern5/3/202417/6/2026
El complemento Build & Control Block Patterns – Boost up Gutenberg Editor para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función settings_export() en todas las versiones hasta la 1.3.5.4 incluida. Esto hace posible que atacantes no…
AnalizadaAlta (8.8)0.69%—Oretnom23 Block Inserter FOR Dynamic Content1/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Block Inserter for Dynamic Content 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_post.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
ModificadaMedia (5.4)0.39%—Webfactoryltd WP Login Lockdown29/2/202417/6/2026
El complemento Login Lockdown – Protect Login Form para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función generate_export_file en todas las versiones hasta la 2.08 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor y…
ModificadaMedia (5.4)0.44%—Vickyagravat Codemirror Blocks28/2/202417/6/2026
El complemento CodeMirror Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque Code Mirror en todas las versiones hasta la 1.2.4 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaCrítica (9.8)0.71%—Sherlock Employee Management System14/2/202417/6/2026
Se descubrió que Employee Managment System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro mailud en /aprocess.php.
ModificadaCrítica (9.8)0.73%—Sherlock Employee Management System14/2/202417/6/2026
Se descubrió que Employee Managment System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro pwd en /aprocess.php.
Orbitaley — Vulnerabilidades