Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Gopiplus Image Horizontal Reel Scroll Slideshow | 31/10/2023 | 17/6/2026 | El complemento Image horizontal reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 13.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (5.4) | 0.52% | — | Spicethemes Carousel, Recent Post Slider AND Banner Slider | 30/10/2023 | 17/6/2026 | El complemento Carousel, Recent Post Slider y Banner Slider para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'spice_post_slider' en versiones hasta la 2.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (6.5) | 0.28% | — | I13websolution Thumbnail Carousel Slider | 27/10/2023 | 17/6/2026 | El complemento Thumbnail carousel slider para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en la versión 1.0. Esto se debe a que falta la validación nonce en la función eliminar seleccionada. Esto hace posible que atacantes no autenticados eliminen controles deslizantes de forma masiva a través de… | |
| Modificada | Alta (8.8) | 0.32% | — | I13websolution Thumbnail Slider With Lightbox | 27/10/2023 | 17/6/2026 | El complemento Thumbnail Slider With Lightbox para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la funcionalidad agregada. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios a través de una… | |
| Modificada | Media (4.8) | 0.42% | — | I13websolution Easy Testimonial Slider AND Form | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento I Thirteen Web Solution Easy Testimonial Slider and Form en versiones <= 1.0.18. | |
| Modificada | Media (4.8) | 0.32% | — | Gopiplus Image Vertical Reel Scroll Slideshow | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Gopi Ramasamy Image vertical reel scroll slideshow en versiones <= 9.0. | |
| Modificada | Media (4.8) | 0.40% | — | I13websolution Thumbnail Slider With Lightbox | 18/10/2023 | 17/6/2026 | El complemento Thumbnail Slider With Lightbox para WordPress es vulnerable a Cross-Site Scripting almacenado a través del campo Image Title en versiones hasta la 1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso a nivel de… | |
| Modificada | Media (5.4) | 0.47% | — | Sazzadh Testimonial Slider Shortcode | 16/10/2023 | 17/6/2026 | El complemento Testimonial Slider Shortcode de WordPress anterior a 1.1.9 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de Cross-Site Scripting almacenados que podrían ser utilizado… | |
| Modificada | Media (4.8) | 0.39% | — | Gopiplus Tiny Carosel Horizontal Slider | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Gopi Ramasamy Tiny Carousel Horizontal Slider en versiones <= 8.1. | |
| Modificada | Media (4.3) | 0.26% | — | I13websolution Thumbnail Slider With Lightbox | 12/10/2023 | 17/6/2026 | El complemento Thumbnail Slider With Lightbox para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 1.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la funcionalidad de eliminación. Esto hace posible que atacantes no autenticados eliminen cuadros de luz de… | |
| Modificada | Crítica (9.8) | 0.64% | — | Themevolty Theme Volty CMS Category Slider | 3/10/2023 | 17/6/2026 | Neutralización incorrecta del parámetro SQL en el módulo Theme Volty CMS Category Slider para PrestaShop. En el módulo “Theme Volty CMS Category Slider” (tvcmscategoryslider) hasta la versión 4.0.1 de Theme Volty para PrestaShop, un invitado puede realizar inyección SQL en las versiones afectadas. | |
| Modificada | Crítica (9.8) | 0.64% | — | Themevolty Theme Volty CMS Category Chain Slider | 3/10/2023 | 17/6/2026 | Neutralización incorrecta del parámetro SQL en el módulo Theme Volty CMS Category Chain Slider para PrestaShop. En el módulo “Theme Volty CMS Category Chain Slide"(tvcmscategorychainslider) hasta la versión 4.0.1 de Theme Volty para PrestaShop, un invitado puede realizar una inyección SQL en las versiones afectadas. | |
| Modificada | Media (5.4) | 0.39% | — | Wponlinesupport WP Responsive Header Image Slider | 3/10/2023 | 17/6/2026 | El complemento de control deslizante de imagen de encabezado WP Responsive para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenada a través del código corto 'sp_responsiveslider' en versiones hasta la 3.2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.38% | — | 2joomla 2J Slideshow | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento 2J Slideshow Team Slideshow, Image Slider by 2J en versiones <= 1.3.54. | |
| Modificada | Media (6.1) | 0.35% | — | I13websolution WEB Solution Photo Gallery Slideshow & Masonry Tiled Gallery | 29/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento I Thirteen Web Solution Photo Gallery Slideshow & Masonry Tiled Gallery en versiones <= 1.0.13. | |
| Modificada | Media (6.1) | 0.37% | — | Solwininfotech Avartan-slider-lite | 4/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin Solwin Infotech Responsive WordPress Slider – Avartan Slider Lite en versiones anteriores e incluyendo la 1.5.3. | |
| Modificada | Media (6.1) | 0.35% | — | I13websolution Video Carousel Slider With Lightbox | 25/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin video carousel slider with lightbox de I Thirteen Web Solution que afecta a las versiones 1.0.22 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (5.4) | 0.36% | — | Tridenttechnolabs Easy Slider Revolution | 17/8/2023 | 17/6/2026 | Auth. (author+) Stored Cross-Site Scripting (XSS) vulnerability in Trident Technolabs Easy Slider Revolution plugin <= 1.0.0 versions. | |
| Modificada | Media (5.4) | 0.37% | — | Web-settler Layer Slider | 10/8/2023 | 17/6/2026 | Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Muneeb Layer Slider plugin <= 1.1.9.7 versions. | |
| Modificada | Media (4.8) | 0.37% | — | Brandid Social Proof (testimonial) Slider | 10/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in brandiD Social Proof (Testimonial) Slider plugin <= 2.2.3 versions. | |
| Modificada | Media (6.1) | 0.38% | — | I13websolution Wordpress Vertical Image Slider | 8/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution WordPress vertical image slider plugin <= 1.2.16 versions. | |
| Modificada | Media (6.1) | 0.38% | — | Recent Posts Slider Project Recent Posts Slider | 25/7/2023 | 17/6/2026 | Unauth. Stored Cross-Site Scripting (XSS) vulnerability in Neha Goel Recent Posts Slider plugin <= 1.1 versions. | |
| Modificada | Alta (8.8) | 0.26% | — | Vibethemes Vslider | 17/7/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Mr.Vibe vSlider Multi Image Slider for WordPress plugin <= 4.1.2 versions. | |
| Modificada | Media (4.3) | 0.39% | — | Quantumcloud Slider Hero | 12/7/2023 | 17/6/2026 | The Slider Hero plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 8.2.0. This is due to missing or incorrect nonce validation on the qc_slider_hero_duplicate() function. This makes it possible for unauthenticated attackers to duplicate slides via a forged request… | |
| Modificada | Media (6.5) | 0.22% | — | Recent Posts Slider Project Recent Posts Slider | 11/7/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Neha Goel Recent Posts Slider plugin <= 1.1 versions. |