Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.40% | — | Bdthemes Prime Slider | 22/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en BdThemes Prime Slider – Addons For Elementor. Este problema afecta a Prime Slider – Complementos para Elementor: desde n/a hasta 3.13.2. | |
| Modificada | Media (5.4) | 0.34% | — | Bdthemes Prime Slider | 20/4/2024 | 17/6/2026 | El complemento Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Media Slider, Drag Drop Slider, Video Slider, Product Slider, Ecommerce Slider) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de URL en campos de enlaces e imágenes. de URL y etiquetas html utilizadas en… | |
| Modificada | Crítica (9.6) | 0.49% | — | Averta Master Slider | 18/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Averta Master Slider. Este problema afecta a Master Slider: desde n/a hasta 3.9.5. | |
| Modificada | Media (5.4) | 0.32% | — | Averta Master Slider | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Averta Master Slider permite almacenar XSS. Este problema afecta a Master Slider: desde n/a hasta 3.9.8. | |
| Modificada | Media (6.1) | 0.52% | — | 10web Slider | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en 10Web Slider by 10Web permite Reflected XSS. Este problema afecta a Slider by 10Web: desde n/a hasta 1.2.54. | |
| Aplazada | Media (6.5) | 0.27% | — | Tonjoo Sangar SliderAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tonjoo Sangar Slider. Este problema afecta a Sangar Slider: desde n/a hasta 1.3.2. | |
| Analizada | Media (5.4) | 0.44% | — | Radiustheme Testimonial Slider AND Showcase | 15/4/2024 | 17/6/2026 | El complemento Testimonial Slider de WordPress anterior a 2.3.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Analizada | Media (4.7) | 0.48% | — | Majeedraza Carousel Slider | 15/4/2024 | 17/6/2026 | El complemento Carousel Slider de WordPress anterior a 2.2.7 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Aplazada | Media (6.4) | 0.34% | — | Nextendweb Smart Slider 3AI | 13/4/2024 | 17/6/2026 | El complemento Smart Slider 3 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de carga en todas las versiones hasta la 3.5.1.22 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior,… | |
| Aplazada | Media (4.3) | 0.20% | — | Tribulant Slideshow GalleryAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tribulant Slideshow Gallery. Este problema afecta a Slideshow Gallery: desde n/a hasta 1.7.8. | |
| Modificada | Media (5.4) | 0.34% | — | Metaslider Slider, Gallery, AND Carousel | 11/4/2024 | 17/6/2026 | El complemento Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Slideshows plugin de WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'metaslider' del complemento en todas las versiones hasta la 3.70.0 incluida debido a una desinfección de entrada y y escape de… | |
| Modificada | Media (4.3) | 0.35% | — | Bdthemes Prime Slider | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en BdThemes Prime Slider – Addons For Elementor. Este problema afecta a Prime Slider – Complementos para Elementor: desde n/a hasta 3.11.10. | |
| Aplazada | Alta (8.5) | 0.52% | — | Tribulant Slideshow GalleryAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Tribulant Slideshow Gallery. Este problema afecta a Tribulant Slideshow Gallery: desde n/a hasta 1.7.8. | |
| Modificada | Media (5.3) | 0.47% | — | Tribulant Slideshow Gallery | 10/4/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Tribulant Slideshow Gallery. Este problema afecta a Slideshow Gallery: desde n/a hasta 1.7.8. | |
| Aplazada | Media (6.4) | 0.33% | — | RevsliderAI | 9/4/2024 | 17/6/2026 | El complemento Revslider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la carga de svg en todas las versiones hasta la 6.6.20 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados inyecten scripts web arbitrarios en… | |
| Modificada | Alta (7.5) | 18% | 💥 Exploit | Kreaturamedia Layerslider | 3/4/2024 | 17/6/2026 | El complemento LayerSlider para WordPress es vulnerable a la inyección SQL a través de la acción ls_get_popup_markup en las versiones 7.9.11 y 7.10.0 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que… | |
| Aplazada | Alta (7.1) | 0.40% | — | Yooslider YOO SliderAI | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Yooslider Yoo Slider permite XSS reflejado. Este problema afecta a Yoo Slider: desde n/a hasta 2.1.1. | |
| Aplazada | Media (6.5) | 0.36% | — | Gsplugins GS Testimonial SliderAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GS Plugins GS Testimonial Slider permite XSS almacenado. Este problema afecta a GS Testimonial Slider: desde n/a hasta 3.1.4. | |
| Aplazada | Media (6.5) | 0.33% | — | Bplugins B SliderAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins B Slider - Slider for your block editor permite XSS almacenado. Este problema afecta B Slider - Slider para su editor de bloques: desde n/a hasta 1.1. 12. | |
| Aplazada | Media (5.9) | 0.36% | — | Supsystic SliderAI | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Supsystic Slider de Supsystic permite XSS almacenado. Este problema afecta a Slider de Supsystic: desde n/a hasta 1.8.10. | |
| Aplazada | Alta (7.1) | 0.38% | — | Creative-solutions Creative Image Slider - Responsive Slider PluginAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Creative Solutions Creative Image Slider – Responsive Slider Plugin permite el XSS reflejado. Este problema afecta a Creative Image Slider – Complemento Responsive Slider: desde n/a hasta 2.1.3 . | |
| Aplazada | Media (5.4) | 0.53% | — | Lightbox SliderAI | 29/3/2024 | 17/6/2026 | El complemento Lightbox slider – Responsive Lightbox Gallery de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.9.9 incluida a través de la deserialización de entradas no confiables a través de metadatos de publicaciones. Esto hace posible que atacantes autenticados, con acceso… | |
| Aplazada | Alta (7.6) | 0.55% | — | Slider BY SupsysticAI | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Supsystic Slider de Supsystic. Este problema afecta a Slider de Supsystic: desde n/a hasta 1.8.10. | |
| Modificada | Media (5.4) | 0.35% | — | Bdthemes Prime Slider | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en BdThemes Prime Slider – Addons For Elementor permite XSS almacenado. Este problema afecta a Prime Slider – Addons For Elementor: desde n/a hasta 3.13.1. | |
| Modificada | Media (5.4) | 0.34% | — | Wpwax Post Grid, Slider & Carousel Ultimate | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpWax Post Grid, Slider & Carousel Ultimate permite XSS almacenado. Este problema afecta a Post Grid, Slider & Carousel Ultimate: desde n/a hasta 1.6.6. |