Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)228▼ 274 respecto a la semana anterior
–

570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.35%—I13websolution Video Carousel Slider With Lightbox25/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution video carousel slider with lightbox plugin <= 1.0.22 versions.
ModificadaMedia (5.4)0.36%—Tridenttechnolabs Easy Slider Revolution17/8/202317/6/2026
Auth. (author+) Stored Cross-Site Scripting (XSS) vulnerability in Trident Technolabs Easy Slider Revolution plugin <= 1.0.0 versions.
ModificadaMedia (5.4)0.37%—Web-settler Layer Slider10/8/202317/6/2026
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Muneeb Layer Slider plugin <= 1.1.9.7 versions.
ModificadaMedia (4.8)0.37%—Brandid Social Proof (testimonial) Slider10/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in brandiD Social Proof (Testimonial) Slider plugin <= 2.2.3 versions.
ModificadaMedia (6.1)0.38%—I13websolution Wordpress Vertical Image Slider8/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution WordPress vertical image slider plugin <= 1.2.16 versions.
ModificadaMedia (6.1)0.38%—Recent Posts Slider Project Recent Posts Slider25/7/202317/6/2026
Unauth. Stored Cross-Site Scripting (XSS) vulnerability in Neha Goel Recent Posts Slider plugin <= 1.1 versions.
ModificadaAlta (8.8)0.26%—Vibethemes Vslider17/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Mr.Vibe vSlider Multi Image Slider for WordPress plugin <= 4.1.2 versions.
ModificadaMedia (4.3)0.39%—Quantumcloud Slider Hero12/7/202317/6/2026
The Slider Hero plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 8.2.0. This is due to missing or incorrect nonce validation on the qc_slider_hero_duplicate() function. This makes it possible for unauthenticated attackers to duplicate slides via a forged request…
ModificadaMedia (6.5)0.22%—Recent Posts Slider Project Recent Posts Slider11/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Neha Goel Recent Posts Slider plugin <= 1.1 versions.
ModificadaMedia (6.5)0.26%—Web-settler Layer Slider11/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Muneeb Layer Slider plugin <= 1.1.9.7 versions.
ModificadaAlta (8.8)2.5%—Themepunch Slider Revolution19/6/202317/6/2026
The Slider Revolution WordPress plugin through 6.6.12 does not check for valid image files upon import, leading to an arbitrary file upload which may be escalated to Remote Code Execution in some server configurations.
ModificadaMedia (6.1)0.43%—I13websolution Team Circle Image Slider With Lightbox9/6/202317/6/2026
The Team Circle Image Slider With Lightbox plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘search_term’ parameter in versions up to, and including, 1.0.17 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary…
ModificadaMedia (6.1)0.43%—I13websolution Wordpress Vertical Image Slider9/6/202317/6/2026
The wordpress vertical image slider plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘search_term’ parameter in versions up to, and including, 1.2.16 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…
ModificadaCrítica (9.8)0.67%—Joommasters JMS Slider5/6/202317/6/2026
PrestaShop jmsslider 1.6.0 is vulnerable to Incorrect Access Control via ajax_jmsslider.php.
ModificadaAlta (8.8)0.26%—Codeixer Product Gallery Slider FOR Woocommerce29/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Codeixer Product Gallery Slider for WooCommerce plugin <= 2.2.8 versions.
ModificadaAlta (8.8)0.26%—Ljapps WP Airbnb Review Slider20/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in LJ Apps WP Airbnb Review Slider plugin <= 3.2 versions.
ModificadaMedia (6.1)0.61%—I13websolution Video Carousel Slider With Lightbox16/5/202317/6/2026
The video carousel slider with lightbox plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the search_term parameter in versions up to, and including, 1.0.22 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…
ModificadaMedia (6.1)0.48%—I13websolution Thumbnail Carousel Slider15/5/202317/6/2026
The Thumbnail carousel slider WordPress plugin before 1.1.10 does not sanitise and escape some parameters before outputting them back in pages, leading to Reflected Cross-Site Scripting vulnerability which could be used against high privilege users such as admin.
ModificadaMedia (4.8)0.37%—Gopiplus Tiny Carousel Horizontal Slider Plus10/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Gopi Ramasamy Tiny carousel horizontal slider plus plugin <= 3.2 versions.
ModificadaMedia (6.1)0.38%—I13websolution Full Width Banner Slider WP10/5/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution Full Width Banner Slider Wp plugin <= 1.1.7 versions.
ModificadaMedia (5.4)0.37%—Wpmart Team Member - Team With Slider9/5/202317/6/2026
Auth. (author+) Stored Cross-Site Scripting (XSS) vulnerability in Sk. Abul Hasan Team Member – Team with Slider plugin <= 4.4 versions.
ModificadaMedia (5.4)0.50%—Shapedplugin Product Slider FOR Woocommerce8/5/202317/6/2026
The Product Slider For WooCommerce Lite WordPress plugin through 1.1.7 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
ModificadaMedia (6.1)0.38%—I13websolution Easy Testimonial Slider AND Form8/5/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution Easy Testimonial Slider and Form plugin <= 1.0.15 versions.
AnalizadaMedia (4.8)0.37%—Vibethemes Vslider3/5/202317/6/2026
Auth. Stored Cross-Site Scripting (XSS) vulnerability in Mr.Vibe vSlider Multi Image Slider for WordPress plugin <= 4.1.2 versions.
ModificadaMedia (6.1)0.60%—I13websolution Thumbnail Carousel Slider18/4/202317/6/2026
The Thumbnail carousel slider plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the search_term parameter in versions up to, and including, 1.1.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in…