Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.26%—Themepunch Slider Revolution4/6/202417/6/2026
El complemento Slider Revolution para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 6.7.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos de visualización 'wrapperid' y 'zindex' de Elementor proporcionados por el usuario.…
ModificadaMedia (5.4)0.28%—Themepunch Slider Revolution4/6/202417/6/2026
El complemento Slider Revolution para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Agregar capa del complemento en todas las versiones hasta la 6.7.11 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en la 'clase', 'id' proporcionada por el usuario. '…
AplazadaAlta (7.6)0.39%—Ljapps WP Tripadvisor Review SliderAI3/6/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en LJ Apps WP TripAdvisor Review Slider permite la inyección ciega de SQL. Este problema afecta al WP TripAdvisor Review Slider: desde n/a hasta 12.6.
ModificadaMedia (5.4)0.32%—Averta Master Slider1/6/202417/6/2026
El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'ms_slide' del complemento en todas las versiones hasta la 3.9.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'css_class'…
ModificadaMedia (4.3)0.26%—Comparisonslider Comparison Slider30/5/202417/6/2026
El complemento Comparison Slider para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias acciones AJAX en todas las versiones hasta la 1.0.5 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, cambien la…
ModificadaMedia (4.3)0.18%—Comparisonslider Comparison Slider30/5/202417/6/2026
El complemento Comparison Slider para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.5 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones vinculadas a acciones AJAX. Esto hace posible que atacantes no autenticados cambien los títulos de los…
ModificadaMedia (5.4)0.25%—Comparisonslider Comparison Slider30/5/202417/6/2026
El complemento Comparison Slider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de título del control deslizante en todas las versiones hasta la 1.0.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
AplazadaMedia (6.4)0.27%—Kreaturamedia LayersliderAI23/5/202417/6/2026
El complemento LayerSlider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ls_search_form del complemento en la versión 7.11.0 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que…
ModificadaMedia (5.4)0.26%—Bdthemes Prime Slider23/5/202417/6/2026
El complemento Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Pagepiling del complemento en todas las versiones hasta la 3.14.1 incluida debido a una insuficiencia sanitización de entrada y…
ModificadaMedia (5.4)0.32%—Averta Master Slider21/5/202417/6/2026
El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a Cross Site Scripting Almacenado a través del código corto 'ms_slide_info' del complemento en todas las versiones hasta la 3.9.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo…
AnalizadaMedia (5.4)0.40%—Majeedraza Carousel Slider21/5/202417/6/2026
El complemento Carousel Slider de WordPress anterior a 2.2.11 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como el de editor realizar ataques de Cross Site Scripting.
ModificadaMedia (5.4)0.34%—Bdthemes Prime Slider14/5/202417/6/2026
El complemento Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget General en todas las versiones hasta la 3.14.3 incluida debido a una entrada insuficiente sanitización y escape de producción.…
AplazadaMedia (6.4)0.35%—Testimonial SliderAI14/5/202417/6/2026
El complemento Testimonial Slider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'testimonialcategory' en todas las versiones hasta la 1.3.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaAlta (7.7)0.33%—Pressfore Rolo SliderAI8/5/202417/6/2026
Vulnerabilidad de autorización faltante en PressFore Rolo Slider. Este problema afecta a Rolo Slider: desde n/a hasta 1.0.9.
AnalizadaMedia (5.4)0.43%—Crelly Slider Project Crelly Slider6/5/202417/6/2026
El complemento Crelly Slider de WordPress hasta la versión 1.4.5 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AplazadaMedia (5.3)0.59%—Richteam Slider Carousel Responsive Image SliderAI3/5/202417/6/2026
Vulnerabilidad de falta de autorización en Richteam Slider Carousel – Responsive Image Slider. Este problema afecta a Slider Carousel – Responsive Image Slider: desde n/a hasta 1.5.1.
AnalizadaMedia (4.7)0.50%—Majeedraza Carousel Slider3/5/202417/6/2026
El complemento Carousel Slider de WordPress anterior a 2.2.10 no valida ni escapa algunas de sus opciones de diapositiva antes de devolverlas a la página/publicación donde está incrustado el código abreviado de diapositiva relacionado, lo que podría permitir a los usuarios con la función de editor y superior realizar…
ModificadaMedia (5.4)0.42%—Themepunch Slider Revolution2/5/202417/6/2026
El complemento Slider Revolution para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'htmltag' en todas las versiones hasta la 6.7.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados inyecten scripts web…
AnalizadaMedia (4.3)0.41%—Crelly Slider Project Crelly Slider29/4/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Fabio Rinaldi Crelly Slider. Este problema afecta a Crelly Slider: desde n/a hasta 1.4.5.
AplazadaMedia (5.4)0.46%—Aazztech Post SliderAI26/4/202417/6/2026
Vulnerabilidad de autorización faltante en Aazztech Post Slider. Este problema afecta al Post Slider: desde n/a hasta 1.6.7.
AplazadaMedia (4.3)0.21%—Cryoutcreations Serious SliderAI26/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Cryout Creations Serious Slider. Este problema afecta a Serious Slider: desde n/a hasta 1.2.4.
AnalizadaMedia (5.9)0.31%—Ljapps WP Google Review Slider26/4/202417/6/2026
El complemento WP Google Review Slider de WordPress anterior a 13.6 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaMedia (5.9)0.34%—Ghozylab Image Slider WidgetAI24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GhozyLab Image Slider Widget permite almacenar XSS. Este problema afecta el widget deslizante de imagen: desde n/a hasta 1.1.125.
AplazadaMedia (5.9)0.34%—Shapedplugin Widget Post SliderAI24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ShapedPlugin Widget Post Slider permite almacenar XSS. Este problema afecta al Widget Post Slider: desde n/a hasta 1.3.5.
ModificadaAlta (8.8)0.51%—Bdthemes Prime Slider22/4/202417/6/2026
Vulnerabilidad de autorización faltante en BdThemes Prime Slider – Addons For Elementor. Este problema afecta a Prime Slider – Complementos para Elementor: desde n/a hasta 3.13.2.