Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.37% | — | Wpdeveloper Parallax Slider Block | 15/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPDeveloper Parallax Slider Block permite almacenar XSS. Este problema afecta el Parallax Slider Block: desde n/a hasta 1.2.4. | |
| Modificada | Media (5.3) | 0.57% | — | Classic Lockss Daemon | 15/12/2023 | 17/6/2026 | lockss-daemon (también conocido como Classic LOCKSS Daemon) anterior a 1.77.3 realiza una normalización posterior a Unicode, lo que puede permitir eludir las restricciones de acceso previstas, como cuando U+1FEF se convierte en una comilla invertida. | |
| Modificada | Media (6.1) | 0.41% | — | Motopress Jetblocks FOR Elementor | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Crocoblock JetBlocks For Elementor permite Reflected XSS. Este problema afecta a JetBlocks For Elementor: desde n/a hasta 1.3.8. | |
| Modificada | Media (5.4) | 0.39% | — | Bearne Author Avatars List/block | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Paul Bearne Author Avatars List/Block permite almacenar XSS. Este problema afecta a Author Avatars List/Block: desde n/a hasta 2.1.17. | |
| Modificada | Media (6.1) | 0.42% | — | Clockworkmod Scrypted | 13/12/2023 | 17/6/2026 | Scrypted es una plataforma de automatización e integración de vídeos domésticos. En las versiones 0.55.0 y anteriores, existe una vulnerabilidad de Cross-Site Scripting Reflejado en la página de inicio de sesión a través del parámetro `redirect_uri`. Al especificar una URL con el esquema javascript (`javascript:`), un… | |
| Modificada | Media (6.1) | 0.47% | — | Clockworkmod Scrypted | 13/12/2023 | 17/6/2026 | Scrypted es una plataforma de automatización e integración de vídeos domésticos. En las versiones 0.55.0 y anteriores, existe una vulnerabilidad de Cross-Site Scripting Reflejado en el archivo plugin-http.ts a través de los parámetros `owner' y `pkg`. Un atacante puede ejecutar código JavaScript arbitrario. Al momento… | |
| Modificada | Media (6.5) | 0.18% | — | Assaabloy Yale Keyless Smart Lock Firmware | 5/12/2023 | 17/6/2026 | Los débiles mecanismos de cifrado en las etiquetas RFID en Yale Keyless Lock v1.0 permiten a los atacantes crear una etiqueta clonada a través de la proximidad física a la original. | |
| Modificada | Media (5.4) | 0.78% | — | Automattic WoocommerceAutomattic Woocommerce Blocks | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en Automattic WooCommerce, Automattic WooCommerce Blocks permite XSS almacenado. Este problema afecta a WooCommerce: desde n/a hasta 8.1.1; WooCommerce Blocks: desde n/a hasta 11.1.1. | |
| Modificada | Media (5.4) | 0.52% | — | Vektor-inc VK Blocks | 22/11/2023 | 17/6/2026 | El complemento VK Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque 'vk-blocks/ancestor-page-list' del complemento en todas las versiones hasta la 1.63.0.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el… | |
| Modificada | Alta (8.8) | 0.30% | — | Jeanbaptisteaudras Reusable Blocks Extended | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en audrasjb en el complemento Reusable Blocks Extended en versiones <= 0.9. | |
| Modificada | Alta (8.8) | 0.28% | — | Spamreferrerblock Project Spamreferrerblock | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Didier Sampaolo SpamReferrerBlock en versiones <= 2.22. | |
| Modificada | Media (5.3) | 0.42% | — | Prestashop Customer Reassurance Block | 9/11/2023 | 17/6/2026 | blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que su tienda es confiable. Una función ajax en el módulo blockreassurance permite modificar cualquier valor en la tabla de configuración. Esta vulnerabilidad ha sido parcheada en la versión 5.1.4. | |
| Modificada | Alta (8.1) | 0.77% | — | Prestashop Customer Reassurance Block | 8/11/2023 | 17/6/2026 | PrestaShop blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que la tienda es confiable. Al agregar un bloque en el módulo blockreassurance, un usuario BO puede modificar la solicitud http y proporcionar la ruta de cualquier archivo en el proyecto en… | |
| Modificada | Alta (7.2) | 0.69% | — | Solwininfotech User Blocker | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Solwin Infotech User Blocker. Este problema afecta a User Blocker: desde n/a hasta 1.5.5. | |
| Modificada | Media (5.4) | 0.43% | — | Halgatewood Reusable Text Blocks | 25/10/2023 | 17/6/2026 | El complemento Reusable Text Blocks para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'text-blocks' en versiones hasta la 1.5.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible… | |
| Modificada | Media (5.4) | 0.40% | — | Henryholtgeerts PDF Block | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Henryholtgeerts PDF Block en versiones <= 1.1.0. | |
| Modificada | Alta (7.8) | 0.21% | — | Ellipticlabs AI Virtual Presence SensorEllipticlabs Virtual Lock Sensor | 25/10/2023 | 17/6/2026 | Se informó una vulnerabilidad en el sensor de bloqueo virtual de Elliptic Labs para ThinkPad T14 Gen 3 que podría permitir a un atacante con acceso local ejecutar código con privilegios elevados. | |
| Modificada | Alta (8.1) | 0.88% | — | Wpdeveloper Essential Blocks | 20/10/2023 | 17/6/2026 | El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_posts. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP presente… | |
| Modificada | Crítica (9.8) | 1.5% | — | Wpdeveloper Essential BlocksWpdeveloper Essential Blocks PRO | 20/10/2023 | 17/6/2026 | El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_products. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP… | |
| Analizada | Media (5.4) | 0.39% | — | Store-opart Multi Html Block | 14/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado en Opart opartmultihtmlblock anterior a la versión 2.0.12 y Opart multihtmlblock* versión 1.0.0, permiten a usuarios remotos autenticados inyectar scripts web o HTML arbitrarios a través del campo body_text o body_text_rude en… | |
| Modificada | Alta (8.8) | 0.27% | — | Dineshkarki Block Plugin Update | 10/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dinesh Karki Block Plugin Update en versiones <= 3.3. | |
| Modificada | Media (6.5) | 0.30% | — | Janusintl Noke Standard Smart Padlock FirmwareJanusintl Noke HD Smart Padlock FirmwareJanusintl Noke HD+ Smart Padlock Firmware | 9/10/2023 | 17/6/2026 | Nokelock Smart padlock O1 versión 5.3.0 es vulnerable a permisos inseguros. Al enviar una solicitud, puede agregar cualquier dispositivo y configurar la contraseña del dispositivo en la aplicación Nokelock. | |
| Modificada | Alta (8.8) | 0.24% | — | Dwbooster CP Blocks | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento CodePeople CP Blocks en versiones <= 1.0.20. | |
| Modificada | Media (4.8) | 0.39% | — | Renzojohnson Blocks | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Renzo Johnson Blocks en versiones <= 1.6.41. | |
| Modificada | Media (4.3) | 0.25% | — | Teknigar Lock User Account | 11/9/2023 | 17/6/2026 | El complemento de WordPress Lock User Account hasta la versión 1.0.3 no tiene verificación CSRF cuando bloquea y desbloquea cuentas de forma masiva, lo que podría permitir a los atacantes hacer que los administradores registrados bloqueen y desbloqueen usuarios arbitrarios a través de un ataque CSRF. |