Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.67%—Slidervilla Testimonial Slider26/9/201917/6/2026
El plugin testimonial-slider versiones hasta 1.2.1 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante.
ModificadaMedia (6.1)1.2%—Royal-slider Project Royal-slider26/9/201917/6/2026
El plugin Royal-Slider versiones anteriores a 3.2.7 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro rstype.
ModificadaAlta (8.8)2.0%—Crelly Slider Project Crelly Slider3/9/201917/6/2026
El plugin crelly-slider en versiones anteriores a la 1.3.5 para WordPress tiene carga arbitraria de archivos mediante un archivo PHP dentro de un archivo ZIP wp_ajax_crellyslider_importSlider.
ModificadaMedia (5.4)0.70%—Averta Master Slider23/12/201817/6/2026
El plugin Master Slider, en versiones 3.2.7 y 3.5.1 para WordPress, tiene Cross-Site Scripting (XSS) mediante el campo de entrada Name en wp-admin/admin-ajax.php del valor MSPanel.Settings en Callback.
ModificadaAlta (8.8)1.2%—Slidervilla Dbox Slider12/1/201817/6/2026
El plugin Dbox 3D Slider Lite hasta la versión 1.2.2 para WordPress tiene inyección SQL mediante settings\sliders.php (parámetro current_slider_id).
ModificadaAlta (8.8)1.2%—Slidervilla Smooth Slider12/1/201817/6/2026
El plugin Smooth Slider hasta la versión 2.8.6 para WordPress tiene inyección SQL mediante smooth-slider.php (parámetro trid).
ModificadaAlta (8.8)1.2%—Slidervilla Testimonial Slider12/1/201817/6/2026
El plugin Testimonial Slider hasta la versión 1.2.4 para WordPress tiene inyección SQL mediante settings\sliders.php (parámetro current_slider_id).
ModificadaAlta (7.2)2.1%—Huge-it Slider27/10/201617/6/2026
Vulnerabilidad de XSS y vulnerabilidad de inyección SQLi en la extensión Huge IT Joomla Slider v1.0.9
ModificadaMedia (4.8)0.74%—Huge-it Slider27/10/201617/6/2026
Vulnerabilidad de XSS y vulnerabilidad de inyección SQL en la extensión Huge IT Joomla Slider v1.0.9
ModificadaMedia (4.3)1.7%—Themepunch Slider Revolution30/6/201517/6/2026
Vulnerabilidad de XSS en el plugin Slider Revolution (revslider) 4.2.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro client_action en una acción revslider_ajax_action en wp-admin/admin-ajax.php.
ModificadaAlta (7.5)76%💥 ExploitThemepunch Showbiz PROThemepunch Slider Revolution30/6/201517/6/2026
El plugin ThemePunch Slider Revolution (revslider) anterior a 3.0.96 para WordPress y el plugin Showbiz Pro 1.7.1 y anteriores para Wordpress no restringen correctamente el acceso a la funcionalidad AJAX del administrador, lo que permite a atacantes remotos (1) subir y ejecutar ficheros arbitrarios a través de una…
ModificadaMedia (5)21%💥 ExploitThemepunch Slider Revolution30/6/201517/6/2026
Vulnerabilidad de salto de directorio en el plugin Slider Revolution (revslider) anterior a 4.2 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro img en una acción revslider_show_image en wp-admin/admin-ajax.php.
ModificadaMedia (4.3)2.6%—Easing Slider Project Easing Slider16/2/201517/6/2026
Vulnerabilidad de XSS en el plugin Easing Slider anterior a 2.2.0.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro edit en la página (1) easingslider_manage_customizations o (2) easingslider_edit_sliders en wp-admin/admin.php.
ModificadaAlta (7.5)2.9%💥 ExploitSocial Slider Project Social Slider1/1/201516/6/2026
Vulnerabilidad de inyección SQL en social-slider-2/ajax.php en el plugin Social Slider anterior a 7.4.2 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro rA array.
ModificadaBaja (3.5)1.4%—Drupal Nivo Slider13/10/201417/6/2026
Vulnerabilidad de XSS en el módulo Nivo Slider 7.x-2.x anterior a 7.x-1.11 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar nivo slider' inyectar secuencias de comandos web o HTML arbitrarios a través de un título de imagen.
ModificadaMedia (4.3)1.6%—Matchalabs Metaslider10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Meta Slider (ml-slider) 2.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro id en wp-admin/admin.php.
ModificadaAlta (7.5)2.3%—Wpslideshow Image News Slider14/8/201216/6/2026
Una vulnerabilidad no especificada en el plugin Image News slider para WordPress antes de v3.3 tiene un impacto no especificado y vectores de ataque a distancia.
ModificadaAlta (7.5)0.91%💥 ExploitWebslider23/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Web Slider 0.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro slide, en una acción slide. NOTA: El origen de esta información es desconocido; los detalles se han obtenido exclusivamente de información de terceras partes.
ModificadaAlta (7.5)2.8%💥 ExploitSourceforge WEB Slider18/5/200816/6/2026
Admin.php en Web Slider 0.6 permite a atacantes remotos evitar la autentificación y obtener privilegios poniendo la cookie admin a 1.
ModificadaAlta (7.5)8.4%💥 ExploitWebslider18/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Marco Antonio Islas Cruz Web Slider (WebSlider) 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path a (1) index.php, (2) modules/pdf.php, (3) plugins/highlight.php, o (4) include/modules.php.
Orbitaley — Vulnerabilidades