Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.39% | — | Averta Master Slider PRO | 20/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Master Slider Master Slider Pro. Este problema afecta a Master Slider Pro: desde n/a hasta 3.6.5. | |
| Modificada | Media (5.4) | 0.45% | — | Gopiplus Image Horizontal Reel Scroll Slideshow | 19/12/2023 | 17/6/2026 | El complemento Image horizontal reel scroll slideshow para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'ihrss-gallery' en versiones hasta la 13.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Alta (8.8) | 0.70% | — | Masterslider Master Slider | 18/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Master slider Master Slider Pro permite la inyección de SQL. Este problema afecta a Master Slider Pro: desde n/a hasta 3.6.5. | |
| Modificada | Media (6.5) | 0.66% | — | Wpfrank Slider Factory PRO | 18/12/2023 | 17/6/2026 | El complemento Slider de WordPress anterior a 3.5.12 no garantiza que las publicaciones a las que se accede a través de una acción AJAX sean diapositivas y puedan ser vistas por el usuario que realiza la solicitud, lo que permite a cualquier usuario autenticado, como un suscriptor, acceder al contenido de una… | |
| Modificada | Media (5.4) | 0.37% | — | Wpdeveloper Parallax Slider Block | 15/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPDeveloper Parallax Slider Block permite almacenar XSS. Este problema afecta el Parallax Slider Block: desde n/a hasta 1.2.4. | |
| Modificada | Media (5.4) | 0.37% | — | Kreaturamedia Layerslider | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento LayerSlider <= versiones 7.7.9. | |
| Modificada | Alta (8.8) | 0.25% | — | Kreaturamedia Layerslider | 22/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento LayerSlider en versiones <= 7.7.9. | |
| Modificada | Media (6.1) | 0.39% | — | Aazztech Woocommerce Product Carousel Slider | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento AazzTech WooCommerce Product Carousel Slider en versiones <=3.3.5. | |
| Modificada | Alta (8.8) | 0.79% | — | Gopiplus WP Anything Slider | 22/11/2023 | 17/6/2026 | El complemento Wp anything slider para WordPress es vulnerable a la inyección SQL a través del código corto del complemento en versiones hasta la 9.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace… | |
| Modificada | Media (6.1) | 0.50% | — | Paulrouget Dzslides | 20/11/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en el componente /shells/embedder.html de DZSlides posterior a v2011.07.25 permite a atacantes ejecutar código arbitrario a través de un payload manipulado. | |
| Modificada | Media (5.4) | 0.39% | — | Themepunch Slider Revolution | 20/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) (con permisos de colaboradores o superiores) Almacenada en Slider Revolution en versiones <= 6.6.14. | |
| Modificada | Media (6.1) | 0.41% | — | Averta Master Slider | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Averta Master Slider Pro en versiones <=3.6.5. | |
| Modificada | Alta (8.8) | 0.28% | — | Tribulant Slideshow Gallery | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Tribulant Slideshow Gallery LITE en versiones <= 1.7.6. | |
| Modificada | Media (4.8) | 0.39% | — | Web-settler Layer Slider | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada (con permisos de admin o superiores) Almacenada en el complemento Muneeb Layer Slider en versiones <= 1.1.9.7. | |
| Modificada | Media (4.8) | 0.39% | — | I13websolution Post Sliders & Post Grids | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada (con permisos de admin o superiores) Almacenada en el complemento I Thirteen Web Solution Post Sliders & Post Grids en versiones <= 1.0.20. | |
| Modificada | Media (5.4) | 0.47% | — | Simonpedge Slide Anything-responsive Content/html Slider AND Carousel | 7/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado Autenticado (con permisos de admin o superiores) en el complemento simonpedge Slide Anything – Responsive Content / HTML Slider and Carousel en versiones <= 2.4.9. | |
| Modificada | Media (5.4) | 0.31% | — | I13websolution Video Carousel Slider With Lightbox | 3/11/2023 | 17/6/2026 | El complemento video carousel slider with lightbox para WordPress es vulnerable a Cross-Site Request Forgery en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la función responsive_video_gallery_with_lightbox_video_management_func(). Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (5.4) | 0.53% | — | Seothemes SEO Slider | 3/11/2023 | 17/6/2026 | El complemento SEO Slider para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'control deslizante' del complemento y meta de publicación en todas las versiones hasta la 1.1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Jquery Accordion Slideshow | 31/10/2023 | 17/6/2026 | El complemento de presentación de diapositivas de acordeón Jquery para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 8.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus WP Photo Text Slider 50 | 31/10/2023 | 17/6/2026 | El complemento Wp photo text slider 50 para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 8.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus WP Image Slideshow | 31/10/2023 | 17/6/2026 | El complemento de presentación de diapositivas de imágenes wp para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus UP Down Image Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento Up down image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Superb Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento de la galería de presentación de diapositivas Superb para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 13.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Left Right Image Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento Left right image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Image Vertical Reel Scroll Slideshow | 31/10/2023 | 17/6/2026 | El complemento Image vertical reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 9.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… |