Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.67% | — | Slidervilla Testimonial Slider | 26/9/2019 | 17/6/2026 | El plugin testimonial-slider versiones hasta 1.2.1 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante. | |
| Modificada | Media (6.1) | 1.2% | — | Royal-slider Project Royal-slider | 26/9/2019 | 17/6/2026 | El plugin Royal-Slider versiones anteriores a 3.2.7 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro rstype. | |
| Modificada | Alta (8.8) | 2.0% | — | Crelly Slider Project Crelly Slider | 3/9/2019 | 17/6/2026 | El plugin crelly-slider en versiones anteriores a la 1.3.5 para WordPress tiene carga arbitraria de archivos mediante un archivo PHP dentro de un archivo ZIP wp_ajax_crellyslider_importSlider. | |
| Modificada | Media (5.4) | 0.70% | — | Averta Master Slider | 23/12/2018 | 17/6/2026 | El plugin Master Slider, en versiones 3.2.7 y 3.5.1 para WordPress, tiene Cross-Site Scripting (XSS) mediante el campo de entrada Name en wp-admin/admin-ajax.php del valor MSPanel.Settings en Callback. | |
| Modificada | Alta (8.8) | 1.2% | — | Slidervilla Dbox Slider | 12/1/2018 | 17/6/2026 | El plugin Dbox 3D Slider Lite hasta la versión 1.2.2 para WordPress tiene inyección SQL mediante settings\sliders.php (parámetro current_slider_id). | |
| Modificada | Alta (8.8) | 1.2% | — | Slidervilla Smooth Slider | 12/1/2018 | 17/6/2026 | El plugin Smooth Slider hasta la versión 2.8.6 para WordPress tiene inyección SQL mediante smooth-slider.php (parámetro trid). | |
| Modificada | Alta (8.8) | 1.2% | — | Slidervilla Testimonial Slider | 12/1/2018 | 17/6/2026 | El plugin Testimonial Slider hasta la versión 1.2.4 para WordPress tiene inyección SQL mediante settings\sliders.php (parámetro current_slider_id). | |
| Modificada | Alta (7.2) | 2.1% | — | Huge-it Slider | 27/10/2016 | 17/6/2026 | Vulnerabilidad de XSS y vulnerabilidad de inyección SQLi en la extensión Huge IT Joomla Slider v1.0.9 | |
| Modificada | Media (4.8) | 0.74% | — | Huge-it Slider | 27/10/2016 | 17/6/2026 | Vulnerabilidad de XSS y vulnerabilidad de inyección SQL en la extensión Huge IT Joomla Slider v1.0.9 | |
| Modificada | Media (4.3) | 1.7% | — | Themepunch Slider Revolution | 30/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Slider Revolution (revslider) 4.2.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro client_action en una acción revslider_ajax_action en wp-admin/admin-ajax.php. | |
| Modificada | Alta (7.5) | 76% | 💥 Exploit | Themepunch Showbiz PROThemepunch Slider Revolution | 30/6/2015 | 17/6/2026 | El plugin ThemePunch Slider Revolution (revslider) anterior a 3.0.96 para WordPress y el plugin Showbiz Pro 1.7.1 y anteriores para Wordpress no restringen correctamente el acceso a la funcionalidad AJAX del administrador, lo que permite a atacantes remotos (1) subir y ejecutar ficheros arbitrarios a través de una… | |
| Modificada | Media (5) | 21% | 💥 Exploit | Themepunch Slider Revolution | 30/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin Slider Revolution (revslider) anterior a 4.2 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro img en una acción revslider_show_image en wp-admin/admin-ajax.php. | |
| Modificada | Media (4.3) | 2.6% | — | Easing Slider Project Easing Slider | 16/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Easing Slider anterior a 2.2.0.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro edit en la página (1) easingslider_manage_customizations o (2) easingslider_edit_sliders en wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Social Slider Project Social Slider | 1/1/2015 | 16/6/2026 | Vulnerabilidad de inyección SQL en social-slider-2/ajax.php en el plugin Social Slider anterior a 7.4.2 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro rA array. | |
| Modificada | Baja (3.5) | 1.4% | — | Drupal Nivo Slider | 13/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Nivo Slider 7.x-2.x anterior a 7.x-1.11 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar nivo slider' inyectar secuencias de comandos web o HTML arbitrarios a través de un título de imagen. | |
| Modificada | Media (4.3) | 1.6% | — | Matchalabs Metaslider | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Meta Slider (ml-slider) 2.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro id en wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 2.3% | — | Wpslideshow Image News Slider | 14/8/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el plugin Image News slider para WordPress antes de v3.3 tiene un impacto no especificado y vectores de ataque a distancia. | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Webslider | 23/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Web Slider 0.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro slide, en una acción slide. NOTA: El origen de esta información es desconocido; los detalles se han obtenido exclusivamente de información de terceras partes. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Sourceforge WEB Slider | 18/5/2008 | 16/6/2026 | Admin.php en Web Slider 0.6 permite a atacantes remotos evitar la autentificación y obtener privilegios poniendo la cookie admin a 1. | |
| Modificada | Alta (7.5) | 8.4% | 💥 Exploit | Webslider | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Marco Antonio Islas Cruz Web Slider (WebSlider) 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path a (1) index.php, (2) modules/pdf.php, (3) plugins/highlight.php, o (4) include/modules.php. |