Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.37%—Wpdeveloper Parallax Slider Block15/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPDeveloper Parallax Slider Block permite almacenar XSS. Este problema afecta el Parallax Slider Block: desde n/a hasta 1.2.4.
ModificadaMedia (5.3)0.57%—Classic Lockss Daemon15/12/202317/6/2026
lockss-daemon (también conocido como Classic LOCKSS Daemon) anterior a 1.77.3 realiza una normalización posterior a Unicode, lo que puede permitir eludir las restricciones de acceso previstas, como cuando U+1FEF se convierte en una comilla invertida.
ModificadaMedia (6.1)0.41%—Motopress Jetblocks FOR Elementor14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Crocoblock JetBlocks For Elementor permite Reflected XSS. Este problema afecta a JetBlocks For Elementor: desde n/a hasta 1.3.8.
ModificadaMedia (5.4)0.39%—Bearne Author Avatars List/block14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Paul Bearne Author Avatars List/Block permite almacenar XSS. Este problema afecta a Author Avatars List/Block: desde n/a hasta 2.1.17.
ModificadaMedia (6.1)0.42%—Clockworkmod Scrypted13/12/202317/6/2026
Scrypted es una plataforma de automatización e integración de vídeos domésticos. En las versiones 0.55.0 y anteriores, existe una vulnerabilidad de Cross-Site Scripting Reflejado en la página de inicio de sesión a través del parámetro `redirect_uri`. Al especificar una URL con el esquema javascript (`javascript:`), un…
ModificadaMedia (6.1)0.47%—Clockworkmod Scrypted13/12/202317/6/2026
Scrypted es una plataforma de automatización e integración de vídeos domésticos. En las versiones 0.55.0 y anteriores, existe una vulnerabilidad de Cross-Site Scripting Reflejado en el archivo plugin-http.ts a través de los parámetros `owner' y `pkg`. Un atacante puede ejecutar código JavaScript arbitrario. Al momento…
ModificadaMedia (6.5)0.18%—Assaabloy Yale Keyless Smart Lock Firmware5/12/202317/6/2026
Los débiles mecanismos de cifrado en las etiquetas RFID en Yale Keyless Lock v1.0 permiten a los atacantes crear una etiqueta clonada a través de la proximidad física a la original.
ModificadaMedia (5.4)0.78%—Automattic WoocommerceAutomattic Woocommerce Blocks30/11/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en Automattic WooCommerce, Automattic WooCommerce Blocks permite XSS almacenado. Este problema afecta a WooCommerce: desde n/a hasta 8.1.1; WooCommerce Blocks: desde n/a hasta 11.1.1.
ModificadaMedia (5.4)0.52%—Vektor-inc VK Blocks22/11/202317/6/2026
El complemento VK Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque 'vk-blocks/ancestor-page-list' del complemento en todas las versiones hasta la 1.63.0.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el…
ModificadaAlta (8.8)0.30%—Jeanbaptisteaudras Reusable Blocks Extended12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en audrasjb en el complemento Reusable Blocks Extended en versiones <= 0.9.
ModificadaAlta (8.8)0.28%—Spamreferrerblock Project Spamreferrerblock9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Didier Sampaolo SpamReferrerBlock en versiones <= 2.22.
ModificadaMedia (5.3)0.42%—Prestashop Customer Reassurance Block9/11/202317/6/2026
blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que su tienda es confiable. Una función ajax en el módulo blockreassurance permite modificar cualquier valor en la tabla de configuración. Esta vulnerabilidad ha sido parcheada en la versión 5.1.4.
ModificadaAlta (8.1)0.77%—Prestashop Customer Reassurance Block8/11/202317/6/2026
PrestaShop blockreassurance agrega un bloque de información destinado a ofrecer información útil para asegurar a los clientes que la tienda es confiable. Al agregar un bloque en el módulo blockreassurance, un usuario BO puede modificar la solicitud http y proporcionar la ruta de cualquier archivo en el proyecto en…
ModificadaAlta (7.2)0.69%—Solwininfotech User Blocker7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Solwin Infotech User Blocker. Este problema afecta a User Blocker: desde n/a hasta 1.5.5.
ModificadaMedia (5.4)0.43%—Halgatewood Reusable Text Blocks25/10/202317/6/2026
El complemento Reusable Text Blocks para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'text-blocks' en versiones hasta la 1.5.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible…
ModificadaMedia (5.4)0.40%—Henryholtgeerts PDF Block25/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Henryholtgeerts PDF Block en versiones <= 1.1.0.
ModificadaAlta (7.8)0.21%—Ellipticlabs AI Virtual Presence SensorEllipticlabs Virtual Lock Sensor25/10/202317/6/2026
Se informó una vulnerabilidad en el sensor de bloqueo virtual de Elliptic Labs para ThinkPad T14 Gen 3 que podría permitir a un atacante con acceso local ejecutar código con privilegios elevados.
ModificadaAlta (8.1)0.88%—Wpdeveloper Essential Blocks20/10/202317/6/2026
El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_posts. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP presente…
ModificadaCrítica (9.8)1.5%—Wpdeveloper Essential BlocksWpdeveloper Essential Blocks PRO20/10/202317/6/2026
El complemento Essential Blocks para WordPress es vulnerable a la inyección de objetos PHP en versiones hasta la 4.2.0 incluida a través de la deserialización de entradas que no son de confianza en la función get_products. Esto permite a atacantes no autenticados inyectar un objeto PHP. No hay ninguna cadena POP…
AnalizadaMedia (5.4)0.39%—Store-opart Multi Html Block14/10/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado en Opart opartmultihtmlblock anterior a la versión 2.0.12 y Opart multihtmlblock* versión 1.0.0, permiten a usuarios remotos autenticados inyectar scripts web o HTML arbitrarios a través del campo body_text o body_text_rude en…
ModificadaAlta (8.8)0.27%—Dineshkarki Block Plugin Update10/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dinesh Karki Block Plugin Update en versiones <= 3.3.
ModificadaMedia (6.5)0.30%—Janusintl Noke Standard Smart Padlock FirmwareJanusintl Noke HD Smart Padlock FirmwareJanusintl Noke HD+ Smart Padlock Firmware9/10/202317/6/2026
Nokelock Smart padlock O1 versión 5.3.0 es vulnerable a permisos inseguros. Al enviar una solicitud, puede agregar cualquier dispositivo y configurar la contraseña del dispositivo en la aplicación Nokelock.
ModificadaAlta (8.8)0.24%—Dwbooster CP Blocks6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento CodePeople CP Blocks en versiones <= 1.0.20.
ModificadaMedia (4.8)0.39%—Renzojohnson Blocks2/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Renzo Johnson Blocks en versiones <= 1.6.41.
ModificadaMedia (4.3)0.25%—Teknigar Lock User Account11/9/202317/6/2026
El complemento de WordPress Lock User Account hasta la versión 1.0.3 no tiene verificación CSRF cuando bloquea y desbloquea cuentas de forma masiva, lo que podría permitir a los atacantes hacer que los administradores registrados bloqueen y desbloqueen usuarios arbitrarios a través de un ataque CSRF.
Orbitaley — Vulnerabilidades