Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.5%💥 PoCGopiplus Image Horizontal Reel Scroll Slideshow31/10/202317/6/2026
El complemento Image horizontal reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 13.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (5.4)0.52%—Spicethemes Carousel, Recent Post Slider AND Banner Slider30/10/202317/6/2026
El complemento Carousel, Recent Post Slider y Banner Slider para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'spice_post_slider' en versiones hasta la 2.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (6.5)0.28%—I13websolution Thumbnail Carousel Slider27/10/202317/6/2026
El complemento Thumbnail carousel slider para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en la versión 1.0. Esto se debe a que falta la validación nonce en la función eliminar seleccionada. Esto hace posible que atacantes no autenticados eliminen controles deslizantes de forma masiva a través de…
ModificadaAlta (8.8)0.32%—I13websolution Thumbnail Slider With Lightbox27/10/202317/6/2026
El complemento Thumbnail Slider With Lightbox para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la funcionalidad agregada. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios a través de una…
ModificadaMedia (4.8)0.42%—I13websolution Easy Testimonial Slider AND Form25/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento I Thirteen Web Solution Easy Testimonial Slider and Form en versiones <= 1.0.18.
ModificadaMedia (4.8)0.32%—Gopiplus Image Vertical Reel Scroll Slideshow18/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Gopi Ramasamy Image vertical reel scroll slideshow en versiones <= 9.0.
ModificadaMedia (4.8)0.40%—I13websolution Thumbnail Slider With Lightbox18/10/202317/6/2026
El complemento Thumbnail Slider With Lightbox para WordPress es vulnerable a Cross-Site Scripting almacenado a través del campo Image Title en versiones hasta la 1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso a nivel de…
ModificadaMedia (5.4)0.47%—Sazzadh Testimonial Slider Shortcode16/10/202317/6/2026
El complemento Testimonial Slider Shortcode de WordPress anterior a 1.1.9 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de Cross-Site Scripting almacenados que podrían ser utilizado…
ModificadaMedia (4.8)0.39%—Gopiplus Tiny Carosel Horizontal Slider16/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Gopi Ramasamy Tiny Carousel Horizontal Slider en versiones <= 8.1.
ModificadaMedia (4.3)0.26%—I13websolution Thumbnail Slider With Lightbox12/10/202317/6/2026
El complemento Thumbnail Slider With Lightbox para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 1.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la funcionalidad de eliminación. Esto hace posible que atacantes no autenticados eliminen cuadros de luz de…
ModificadaCrítica (9.8)0.64%—Themevolty Theme Volty CMS Category Slider3/10/202317/6/2026
Neutralización incorrecta del parámetro SQL en el módulo Theme Volty CMS Category Slider para PrestaShop. En el módulo “Theme Volty CMS Category Slider” (tvcmscategoryslider) hasta la versión 4.0.1 de Theme Volty para PrestaShop, un invitado puede realizar inyección SQL en las versiones afectadas.
ModificadaCrítica (9.8)0.64%—Themevolty Theme Volty CMS Category Chain Slider3/10/202317/6/2026
Neutralización incorrecta del parámetro SQL en el módulo Theme Volty CMS Category Chain Slider para PrestaShop. En el módulo “Theme Volty CMS Category Chain Slide"(tvcmscategorychainslider) hasta la versión 4.0.1 de Theme Volty para PrestaShop, un invitado puede realizar una inyección SQL en las versiones afectadas.
ModificadaMedia (5.4)0.39%—Wponlinesupport WP Responsive Header Image Slider3/10/202317/6/2026
El complemento de control deslizante de imagen de encabezado WP Responsive para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenada a través del código corto 'sp_responsiveslider' en versiones hasta la 3.2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.38%—2joomla 2J Slideshow2/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento 2J Slideshow Team Slideshow, Image Slider by 2J en versiones <= 1.3.54.
ModificadaMedia (6.1)0.35%—I13websolution WEB Solution Photo Gallery Slideshow & Masonry Tiled Gallery29/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento I Thirteen Web Solution Photo Gallery Slideshow & Masonry Tiled Gallery en versiones <= 1.0.13.
ModificadaMedia (6.1)0.37%—Solwininfotech Avartan-slider-lite4/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin Solwin Infotech Responsive WordPress Slider – Avartan Slider Lite en versiones anteriores e incluyendo la 1.5.3.
ModificadaMedia (6.1)0.35%—I13websolution Video Carousel Slider With Lightbox25/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin video carousel slider with lightbox de I Thirteen Web Solution que afecta a las versiones 1.0.22 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (5.4)0.36%—Tridenttechnolabs Easy Slider Revolution17/8/202317/6/2026
Auth. (author+) Stored Cross-Site Scripting (XSS) vulnerability in Trident Technolabs Easy Slider Revolution plugin <= 1.0.0 versions.
ModificadaMedia (5.4)0.37%—Web-settler Layer Slider10/8/202317/6/2026
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Muneeb Layer Slider plugin <= 1.1.9.7 versions.
ModificadaMedia (4.8)0.37%—Brandid Social Proof (testimonial) Slider10/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in brandiD Social Proof (Testimonial) Slider plugin <= 2.2.3 versions.
ModificadaMedia (6.1)0.38%—I13websolution Wordpress Vertical Image Slider8/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution WordPress vertical image slider plugin <= 1.2.16 versions.
ModificadaMedia (6.1)0.38%—Recent Posts Slider Project Recent Posts Slider25/7/202317/6/2026
Unauth. Stored Cross-Site Scripting (XSS) vulnerability in Neha Goel Recent Posts Slider plugin <= 1.1 versions.
ModificadaAlta (8.8)0.26%—Vibethemes Vslider17/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Mr.Vibe vSlider Multi Image Slider for WordPress plugin <= 4.1.2 versions.
ModificadaMedia (4.3)0.39%—Quantumcloud Slider Hero12/7/202317/6/2026
The Slider Hero plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 8.2.0. This is due to missing or incorrect nonce validation on the qc_slider_hero_duplicate() function. This makes it possible for unauthenticated attackers to duplicate slides via a forged request…
ModificadaMedia (6.5)0.22%—Recent Posts Slider Project Recent Posts Slider11/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Neha Goel Recent Posts Slider plugin <= 1.1 versions.