Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.26% | — | Themepunch Slider Revolution | 4/6/2024 | 17/6/2026 | El complemento Slider Revolution para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 6.7.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de visualización 'wrapperid' y 'zindex' de Elementor proporcionados por el usuario.… | |
| Modificada | Media (5.4) | 0.28% | — | Themepunch Slider Revolution | 4/6/2024 | 17/6/2026 | El complemento Slider Revolution para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Agregar capa del complemento en todas las versiones hasta la 6.7.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en la 'clase', 'id' proporcionada por el usuario. '… | |
| Aplazada | Alta (7.6) | 0.39% | — | Ljapps WP Tripadvisor Review SliderAI | 3/6/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en LJ Apps WP TripAdvisor Review Slider permite la inyección ciega de SQL. Este problema afecta al WP TripAdvisor Review Slider: desde n/a hasta 12.6. | |
| Modificada | Media (5.4) | 0.32% | — | Averta Master Slider | 1/6/2024 | 17/6/2026 | El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'ms_slide' del complemento en todas las versiones hasta la 3.9.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'css_class'… | |
| Modificada | Media (4.3) | 0.26% | — | Comparisonslider Comparison Slider | 30/5/2024 | 17/6/2026 | El complemento Comparison Slider para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias acciones AJAX en todas las versiones hasta la 1.0.5 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, cambien la… | |
| Modificada | Media (4.3) | 0.18% | — | Comparisonslider Comparison Slider | 30/5/2024 | 17/6/2026 | El complemento Comparison Slider para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.5 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones vinculadas a acciones AJAX. Esto hace posible que atacantes no autenticados cambien los títulos de los… | |
| Modificada | Media (5.4) | 0.25% | — | Comparisonslider Comparison Slider | 30/5/2024 | 17/6/2026 | El complemento Comparison Slider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de título del control deslizante en todas las versiones hasta la 1.0.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,… | |
| Aplazada | Media (6.4) | 0.27% | — | Kreaturamedia LayersliderAI | 23/5/2024 | 17/6/2026 | El complemento LayerSlider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ls_search_form del complemento en la versión 7.11.0 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.26% | — | Bdthemes Prime Slider | 23/5/2024 | 17/6/2026 | El complemento Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Pagepiling del complemento en todas las versiones hasta la 3.14.1 incluida debido a una insuficiencia sanitización de entrada y… | |
| Modificada | Media (5.4) | 0.32% | — | Averta Master Slider | 21/5/2024 | 17/6/2026 | El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a Cross Site Scripting Almacenado a través del código corto 'ms_slide_info' del complemento en todas las versiones hasta la 3.9.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo… | |
| Analizada | Media (5.4) | 0.40% | — | Majeedraza Carousel Slider | 21/5/2024 | 17/6/2026 | El complemento Carousel Slider de WordPress anterior a 2.2.11 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como el de editor realizar ataques de Cross Site Scripting. | |
| Modificada | Media (5.4) | 0.34% | — | Bdthemes Prime Slider | 14/5/2024 | 17/6/2026 | El complemento Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget General en todas las versiones hasta la 3.14.3 incluida debido a una entrada insuficiente sanitización y escape de producción.… | |
| Aplazada | Media (6.4) | 0.35% | — | Testimonial SliderAI | 14/5/2024 | 17/6/2026 | El complemento Testimonial Slider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'testimonialcategory' en todas las versiones hasta la 1.3.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Alta (7.7) | 0.33% | — | Pressfore Rolo SliderAI | 8/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en PressFore Rolo Slider. Este problema afecta a Rolo Slider: desde n/a hasta 1.0.9. | |
| Analizada | Media (5.4) | 0.43% | — | Crelly Slider Project Crelly Slider | 6/5/2024 | 17/6/2026 | El complemento Crelly Slider de WordPress hasta la versión 1.4.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Aplazada | Media (5.3) | 0.59% | — | Richteam Slider Carousel Responsive Image SliderAI | 3/5/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Richteam Slider Carousel – Responsive Image Slider. Este problema afecta a Slider Carousel – Responsive Image Slider: desde n/a hasta 1.5.1. | |
| Analizada | Media (4.7) | 0.50% | — | Majeedraza Carousel Slider | 3/5/2024 | 17/6/2026 | El complemento Carousel Slider de WordPress anterior a 2.2.10 no valida ni escapa algunas de sus opciones de diapositiva antes de devolverlas a la página/publicación donde está incrustado el código abreviado de diapositiva relacionado, lo que podría permitir a los usuarios con la función de editor y superior realizar… | |
| Modificada | Media (5.4) | 0.42% | — | Themepunch Slider Revolution | 2/5/2024 | 17/6/2026 | El complemento Slider Revolution para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'htmltag' en todas las versiones hasta la 6.7.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados inyecten scripts web… | |
| Analizada | Media (4.3) | 0.41% | — | Crelly Slider Project Crelly Slider | 29/4/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Fabio Rinaldi Crelly Slider. Este problema afecta a Crelly Slider: desde n/a hasta 1.4.5. | |
| Aplazada | Media (5.4) | 0.46% | — | Aazztech Post SliderAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Aazztech Post Slider. Este problema afecta al Post Slider: desde n/a hasta 1.6.7. | |
| Aplazada | Media (4.3) | 0.21% | — | Cryoutcreations Serious SliderAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Cryout Creations Serious Slider. Este problema afecta a Serious Slider: desde n/a hasta 1.2.4. | |
| Analizada | Media (5.9) | 0.31% | — | Ljapps WP Google Review Slider | 26/4/2024 | 17/6/2026 | El complemento WP Google Review Slider de WordPress anterior a 13.6 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Media (5.9) | 0.34% | — | Ghozylab Image Slider WidgetAI | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GhozyLab Image Slider Widget permite almacenar XSS. Este problema afecta el widget deslizante de imagen: desde n/a hasta 1.1.125. | |
| Aplazada | Media (5.9) | 0.34% | — | Shapedplugin Widget Post SliderAI | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ShapedPlugin Widget Post Slider permite almacenar XSS. Este problema afecta al Widget Post Slider: desde n/a hasta 1.3.5. | |
| Modificada | Alta (8.8) | 0.51% | — | Bdthemes Prime Slider | 22/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en BdThemes Prime Slider – Addons For Elementor. Este problema afecta a Prime Slider – Complementos para Elementor: desde n/a hasta 3.13.2. |