Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.40%—Bdthemes Prime Slider22/4/202417/6/2026
Vulnerabilidad de autorización faltante en BdThemes Prime Slider – Addons For Elementor. Este problema afecta a Prime Slider – Complementos para Elementor: desde n/a hasta 3.13.2.
ModificadaMedia (5.4)0.34%—Bdthemes Prime Slider20/4/202417/6/2026
El complemento Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Media Slider, Drag Drop Slider, Video Slider, Product Slider, Ecommerce Slider) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de URL en campos de enlaces e imágenes. de URL y etiquetas html utilizadas en…
ModificadaCrítica (9.6)0.49%—Averta Master Slider18/4/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Averta Master Slider. Este problema afecta a Master Slider: desde n/a hasta 3.9.5.
ModificadaMedia (5.4)0.32%—Averta Master Slider18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Averta Master Slider permite almacenar XSS. Este problema afecta a Master Slider: desde n/a hasta 3.9.8.
ModificadaMedia (6.1)0.52%—10web Slider18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en 10Web Slider by 10Web permite Reflected XSS. Este problema afecta a Slider by 10Web: desde n/a hasta 1.2.54.
AplazadaMedia (6.5)0.27%—Tonjoo Sangar SliderAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tonjoo Sangar Slider. Este problema afecta a Sangar Slider: desde n/a hasta 1.3.2.
AnalizadaMedia (5.4)0.44%—Radiustheme Testimonial Slider AND Showcase15/4/202417/6/2026
El complemento Testimonial Slider de WordPress anterior a 2.3.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AnalizadaMedia (4.7)0.48%—Majeedraza Carousel Slider15/4/202417/6/2026
El complemento Carousel Slider de WordPress anterior a 2.2.7 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
AplazadaMedia (6.4)0.34%—Nextendweb Smart Slider 3AI13/4/202417/6/2026
El complemento Smart Slider 3 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de carga en todas las versiones hasta la 3.5.1.22 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior,…
AplazadaMedia (4.3)0.20%—Tribulant Slideshow GalleryAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tribulant Slideshow Gallery. Este problema afecta a Slideshow Gallery: desde n/a hasta 1.7.8.
ModificadaMedia (5.4)0.34%—Metaslider Slider, Gallery, AND Carousel11/4/202417/6/2026
El complemento Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Slideshows plugin de WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'metaslider' del complemento en todas las versiones hasta la 3.70.0 incluida debido a una desinfección de entrada y y escape de…
ModificadaMedia (4.3)0.35%—Bdthemes Prime Slider11/4/202417/6/2026
Vulnerabilidad de autorización faltante en BdThemes Prime Slider – Addons For Elementor. Este problema afecta a Prime Slider – Complementos para Elementor: desde n/a hasta 3.11.10.
AplazadaAlta (8.5)0.52%—Tribulant Slideshow GalleryAI10/4/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Tribulant Slideshow Gallery. Este problema afecta a Tribulant Slideshow Gallery: desde n/a hasta 1.7.8.
ModificadaMedia (5.3)0.47%—Tribulant Slideshow Gallery10/4/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en Tribulant Slideshow Gallery. Este problema afecta a Slideshow Gallery: desde n/a hasta 1.7.8.
AplazadaMedia (6.4)0.33%—RevsliderAI9/4/202417/6/2026
El complemento Revslider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la carga de svg en todas las versiones hasta la 6.6.20 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados inyecten scripts web arbitrarios en…
ModificadaAlta (7.5)18%💥 ExploitKreaturamedia Layerslider3/4/202417/6/2026
El complemento LayerSlider para WordPress es vulnerable a la inyección SQL a través de la acción ls_get_popup_markup en las versiones 7.9.11 y 7.10.0 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que…
AplazadaAlta (7.1)0.40%—Yooslider YOO SliderAI31/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Yooslider Yoo Slider permite XSS reflejado. Este problema afecta a Yoo Slider: desde n/a hasta 2.1.1.
AplazadaMedia (6.5)0.36%—Gsplugins GS Testimonial SliderAI29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GS Plugins GS Testimonial Slider permite XSS almacenado. Este problema afecta a GS Testimonial Slider: desde n/a hasta 3.1.4.
AplazadaMedia (6.5)0.33%—Bplugins B SliderAI29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins B Slider - Slider for your block editor permite XSS almacenado. Este problema afecta B Slider - Slider para su editor de bloques: desde n/a hasta 1.1. 12.
AplazadaMedia (5.9)0.36%—Supsystic SliderAI29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Supsystic Slider de Supsystic permite XSS almacenado. Este problema afecta a Slider de Supsystic: desde n/a hasta 1.8.10.
AplazadaAlta (7.1)0.38%—Creative-solutions Creative Image Slider - Responsive Slider PluginAI29/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Creative Solutions Creative Image Slider – Responsive Slider Plugin permite el XSS reflejado. Este problema afecta a Creative Image Slider – Complemento Responsive Slider: desde n/a hasta 2.1.3 .
AplazadaMedia (5.4)0.53%—Lightbox SliderAI29/3/202417/6/2026
El complemento Lightbox slider – Responsive Lightbox Gallery de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.9.9 incluida a través de la deserialización de entradas no confiables a través de metadatos de publicaciones. Esto hace posible que atacantes autenticados, con acceso…
AplazadaAlta (7.6)0.55%—Slider BY SupsysticAI28/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Supsystic Slider de Supsystic. Este problema afecta a Slider de Supsystic: desde n/a hasta 1.8.10.
ModificadaMedia (5.4)0.35%—Bdthemes Prime Slider27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BdThemes Prime Slider – Addons For Elementor permite XSS almacenado. Este problema afecta a Prime Slider – Addons For Elementor: desde n/a hasta 3.13.1.
ModificadaMedia (5.4)0.34%—Wpwax Post Grid, Slider & Carousel Ultimate27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpWax Post Grid, Slider & Carousel Ultimate permite XSS almacenado. Este problema afecta a Post Grid, Slider & Carousel Ultimate: desde n/a hasta 1.6.6.