Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.39%—Averta Master Slider PRO20/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en Master Slider Master Slider Pro. Este problema afecta a Master Slider Pro: desde n/a hasta 3.6.5.
ModificadaMedia (5.4)0.45%—Gopiplus Image Horizontal Reel Scroll Slideshow19/12/202317/6/2026
El complemento Image horizontal reel scroll slideshow para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'ihrss-gallery' en versiones hasta la 13.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaAlta (8.8)0.70%—Masterslider Master Slider18/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Master slider Master Slider Pro permite la inyección de SQL. Este problema afecta a Master Slider Pro: desde n/a hasta 3.6.5.
ModificadaMedia (6.5)0.66%—Wpfrank Slider Factory PRO18/12/202317/6/2026
El complemento Slider de WordPress anterior a 3.5.12 no garantiza que las publicaciones a las que se accede a través de una acción AJAX sean diapositivas y puedan ser vistas por el usuario que realiza la solicitud, lo que permite a cualquier usuario autenticado, como un suscriptor, acceder al contenido de una…
ModificadaMedia (5.4)0.37%—Wpdeveloper Parallax Slider Block15/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPDeveloper Parallax Slider Block permite almacenar XSS. Este problema afecta el Parallax Slider Block: desde n/a hasta 1.2.4.
ModificadaMedia (5.4)0.37%—Kreaturamedia Layerslider22/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento LayerSlider <= versiones 7.7.9.
ModificadaAlta (8.8)0.25%—Kreaturamedia Layerslider22/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento LayerSlider en versiones <= 7.7.9.
ModificadaMedia (6.1)0.39%—Aazztech Woocommerce Product Carousel Slider22/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento AazzTech WooCommerce Product Carousel Slider en versiones <=3.3.5.
ModificadaAlta (8.8)0.79%—Gopiplus WP Anything Slider22/11/202317/6/2026
El complemento Wp anything slider para WordPress es vulnerable a la inyección SQL a través del código corto del complemento en versiones hasta la 9.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace…
ModificadaMedia (6.1)0.50%—Paulrouget Dzslides20/11/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en el componente /shells/embedder.html de DZSlides posterior a v2011.07.25 permite a atacantes ejecutar código arbitrario a través de un payload manipulado.
ModificadaMedia (5.4)0.39%—Themepunch Slider Revolution20/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) (con permisos de colaboradores o superiores) Almacenada en Slider Revolution en versiones <= 6.6.14.
ModificadaMedia (6.1)0.41%—Averta Master Slider16/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Averta Master Slider Pro en versiones <=3.6.5.
ModificadaAlta (8.8)0.28%—Tribulant Slideshow Gallery12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Tribulant Slideshow Gallery LITE en versiones <= 1.7.6.
ModificadaMedia (4.8)0.39%—Web-settler Layer Slider8/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada (con permisos de admin o superiores) Almacenada en el complemento Muneeb Layer Slider en versiones <= 1.1.9.7.
ModificadaMedia (4.8)0.39%—I13websolution Post Sliders & Post Grids8/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada (con permisos de admin o superiores) Almacenada en el complemento I Thirteen Web Solution Post Sliders & Post Grids en versiones <= 1.0.20.
ModificadaMedia (5.4)0.47%—Simonpedge Slide Anything-responsive Content/html Slider AND Carousel7/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado Autenticado (con permisos de admin o superiores) en el complemento simonpedge Slide Anything – Responsive Content / HTML Slider and Carousel en versiones <= 2.4.9.
ModificadaMedia (5.4)0.31%—I13websolution Video Carousel Slider With Lightbox3/11/202317/6/2026
El complemento video carousel slider with lightbox para WordPress es vulnerable a Cross-Site Request Forgery en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la función responsive_video_gallery_with_lightbox_video_management_func(). Esto hace posible que atacantes no autenticados…
ModificadaMedia (5.4)0.53%—Seothemes SEO Slider3/11/202317/6/2026
El complemento SEO Slider para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'control deslizante' del complemento y meta de publicación en todas las versiones hasta la 1.1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (6.5)0.79%—Gopiplus Jquery Accordion Slideshow31/10/202317/6/2026
El complemento de presentación de diapositivas de acordeón Jquery para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 8.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
ModificadaMedia (6.5)0.79%—Gopiplus WP Photo Text Slider 5031/10/202317/6/2026
El complemento Wp photo text slider 50 para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 8.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto…
ModificadaMedia (6.5)0.79%—Gopiplus WP Image Slideshow31/10/202317/6/2026
El complemento de presentación de diapositivas de imágenes wp para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (6.5)0.79%—Gopiplus UP Down Image Slideshow Gallery31/10/202317/6/2026
El complemento Up down image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (6.5)0.79%—Gopiplus Superb Slideshow Gallery31/10/202317/6/2026
El complemento de la galería de presentación de diapositivas Superb para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 13.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
ModificadaMedia (6.5)0.79%—Gopiplus Left Right Image Slideshow Gallery31/10/202317/6/2026
El complemento Left right image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (6.5)0.79%—Gopiplus Image Vertical Reel Scroll Slideshow31/10/202317/6/2026
El complemento Image vertical reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 9.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
Orbitaley — Vulnerabilidades