Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.38%—Nextendweb Smart Slider 323/3/202317/6/2026
Auth. (contributor+) Stored Cross-Site Scripting vulnerability in Nextend Smart Slider 3 plugin <= 3.5.1.9 versions.
ModificadaMedia (5.4)0.38%—Galaxyweblinks Gallery With Thumbnail Slider21/3/202317/6/2026
Auth. (contributor+) Cross-Site Scripting (XSS) vulnerability in Galaxy Weblinks Gallery with thumbnail slider plugin <= 6.0 versions.
ModificadaMedia (6.1)0.41%—Pixedelic Camera Slideshow20/3/202317/6/2026
Reflected Cross-Site Scripting (XSS) vulnerability in Manuel Masia | Pixedelic.Com Camera slideshow plugin <= 1.4.0.1 versions.
ModificadaMedia (5.4)0.38%—Slideshow SE Project Slideshow SE17/3/202317/6/2026
Stored Cross-Site Scripting (XSS) vulnerability in John West Slideshow SE plugin <= 2.5.5 versions.
ModificadaMedia (5.4)0.40%—Slideshow SE Project Slideshow SE16/3/202317/6/2026
Stored Cross-Site Scripting (XSS) vulnerability in John West Slideshow SE plugin <= 2.5.5 versions.
ModificadaAlta (8.8)0.28%—Supsystic Slider14/3/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Supsystic Slider by Supsystic plugin <= 1.8.5 versions.
ModificadaMedia (5.4)0.46%—Gsplugins GS Products Slider21/2/202317/6/2026
The GS Products Slider for WooCommerce WordPress plugin before 1.5.9 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
ModificadaMedia (5.4)0.47%—Essentialplugin Product Slider AND Carousel With Category With Woocommerce21/2/202317/6/2026
The Product Slider and Carousel with Category for WooCommerce WordPress plugin before 2.8 does not validate and escape one of its shortcode attributes, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attack.
ModificadaMedia (5.4)0.47%—WP Responsive Testimonials Slider AND Widget Project WP Responsive Testimonials Slider AND Widget21/2/202317/6/2026
The WP Responsive Testimonials Slider And Widget WordPress plugin through 1.5 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
ModificadaAlta (8.8)0.92%—Ljapps WP Yelp Review Slider13/2/202317/6/2026
El complemento WP Yelp Review Slider de WordPress anterior a 7.1 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como el de suscriptor.
ModificadaAlta (8.8)0.92%—Ljapps WP Airbnb Review Slider13/2/202317/6/2026
El complemento WP Airbnb Review Slider de WordPress anterior a 3.3 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como el de suscriptor.
ModificadaAlta (8.8)4.4%💥 ExploitLjapps WP Tripadvisor Review Slider13/2/202317/6/2026
El complemento WP TripAdvisor Review Slider de WordPress anterior a 10.8 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como el de suscriptor.
ModificadaAlta (8.8)0.92%—Ljapps WP Review Slider13/2/202317/6/2026
El complemento WP Review Slide de WordPress anterior a 12.2 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como el de suscriptor.
ModificadaAlta (8.8)0.92%—Ljapps WP Google Review Slider13/2/202317/6/2026
El complemento WP Google Review Slider de WordPress anterior a 11.8 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como el de suscriptor.
ModificadaMedia (5.4)0.48%—Pickplugins Product Slider FOR Woocommerce13/2/202317/6/2026
The Product Slider for WooCommerce by PickPlugins WordPress plugin before 1.13.42 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting…
ModificadaMedia (5.4)0.69%—Essentialplugin Download Post Category Image With Grid AND Slider6/2/202317/6/2026
The Post Category Image With Grid and Slider WordPress plugin before 1.4.8 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high…
ModificadaMedia (5.4)0.58%—Logichunt Logo Slider6/2/202317/6/2026
The Logo Slider WordPress plugin before 3.6.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
ModificadaMedia (5.4)0.47%—Shapedplugin Product Slider FOR Woocommerce23/1/202317/6/2026
El complemento Product Slider for WooCommerce WordPress anterior a 2.6.4 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían utilizarse…
ModificadaMedia (5.4)0.47%—Gsplugins GS Logo Slider23/1/202317/6/2026
El complemento GS Logo Slider de WordPress anterior a 3.3.8 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían ser utilizado contra…
ModificadaMedia (5.4)0.53%—Meteor Slides Project Meteor Slides16/1/202317/6/2026
El complemento Meteor Slides de WordPress anterior a 1.5.7 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían usarse contra usuarios con…
ModificadaMedia (5.4)0.47%—Techearty Carousel, Slider, Gallery BY WP Carousel16/1/202317/6/2026
El complemento Carousel, Slider, Gallery de WP Carousel de WordPress anterior a 2.5.3 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar un ataque de cross-site scripting almacenado que…
ModificadaMedia (4.8)0.54%—Ljapps WP Google Review Slider26/12/202217/6/2026
El complemento WP Google Review Slider de WordPress anterior a 11.6 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (4.8)0.54%—10web Slider26/12/202217/6/2026
El complemento Sliderby10Web de WordPress anterior a la versión 1.2.53 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (6.1)1.3%💥 ExploitPHP Curl Class Project PHP Curl ClassHT Slider Range FOR Amazon Affiliates Project HT Slider Range FOR Amazon AffiliatesWoo-qiwi-payment-gatewayTeamleader CRM Forms+226/12/202217/6/2026
php-mod/curl (un contenedor de la extensión PHP cURL) anterior a 2.3.2 permite XSS a través del parámetro clave post_file_path_upload.php y los datos POST en post_multidimensional.php.
ModificadaMedia (5.4)0.42%—Cyberchimps Ifeature Slider17/11/202217/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenado en el complemento iFeature Slider de WordPress en versiones &lt;= 1.2.