Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.38% | — | Nextendweb Smart Slider 3 | 23/3/2023 | 17/6/2026 | Auth. (contributor+) Stored Cross-Site Scripting vulnerability in Nextend Smart Slider 3 plugin <= 3.5.1.9 versions. | |
| Modificada | Media (5.4) | 0.38% | — | Galaxyweblinks Gallery With Thumbnail Slider | 21/3/2023 | 17/6/2026 | Auth. (contributor+) Cross-Site Scripting (XSS) vulnerability in Galaxy Weblinks Gallery with thumbnail slider plugin <= 6.0 versions. | |
| Modificada | Media (6.1) | 0.41% | — | Pixedelic Camera Slideshow | 20/3/2023 | 17/6/2026 | Reflected Cross-Site Scripting (XSS) vulnerability in Manuel Masia | Pixedelic.Com Camera slideshow plugin <= 1.4.0.1 versions. | |
| Modificada | Media (5.4) | 0.38% | — | Slideshow SE Project Slideshow SE | 17/3/2023 | 17/6/2026 | Stored Cross-Site Scripting (XSS) vulnerability in John West Slideshow SE plugin <= 2.5.5 versions. | |
| Modificada | Media (5.4) | 0.40% | — | Slideshow SE Project Slideshow SE | 16/3/2023 | 17/6/2026 | Stored Cross-Site Scripting (XSS) vulnerability in John West Slideshow SE plugin <= 2.5.5 versions. | |
| Modificada | Alta (8.8) | 0.28% | — | Supsystic Slider | 14/3/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Supsystic Slider by Supsystic plugin <= 1.8.5 versions. | |
| Modificada | Media (5.4) | 0.46% | — | Gsplugins GS Products Slider | 21/2/2023 | 17/6/2026 | The GS Products Slider for WooCommerce WordPress plugin before 1.5.9 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Media (5.4) | 0.47% | — | Essentialplugin Product Slider AND Carousel With Category With Woocommerce | 21/2/2023 | 17/6/2026 | The Product Slider and Carousel with Category for WooCommerce WordPress plugin before 2.8 does not validate and escape one of its shortcode attributes, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attack. | |
| Modificada | Media (5.4) | 0.47% | — | WP Responsive Testimonials Slider AND Widget Project WP Responsive Testimonials Slider AND Widget | 21/2/2023 | 17/6/2026 | The WP Responsive Testimonials Slider And Widget WordPress plugin through 1.5 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Alta (8.8) | 0.92% | — | Ljapps WP Yelp Review Slider | 13/2/2023 | 17/6/2026 | El complemento WP Yelp Review Slider de WordPress anterior a 7.1 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como el de suscriptor. | |
| Modificada | Alta (8.8) | 0.92% | — | Ljapps WP Airbnb Review Slider | 13/2/2023 | 17/6/2026 | El complemento WP Airbnb Review Slider de WordPress anterior a 3.3 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como el de suscriptor. | |
| Modificada | Alta (8.8) | 4.4% | 💥 Exploit | Ljapps WP Tripadvisor Review Slider | 13/2/2023 | 17/6/2026 | El complemento WP TripAdvisor Review Slider de WordPress anterior a 10.8 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como el de suscriptor. | |
| Modificada | Alta (8.8) | 0.92% | — | Ljapps WP Review Slider | 13/2/2023 | 17/6/2026 | El complemento WP Review Slide de WordPress anterior a 12.2 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por usuarios con un rol tan bajo como el de suscriptor. | |
| Modificada | Alta (8.8) | 0.92% | — | Ljapps WP Google Review Slider | 13/2/2023 | 17/6/2026 | El complemento WP Google Review Slider de WordPress anterior a 11.8 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como el de suscriptor. | |
| Modificada | Media (5.4) | 0.48% | — | Pickplugins Product Slider FOR Woocommerce | 13/2/2023 | 17/6/2026 | The Product Slider for WooCommerce by PickPlugins WordPress plugin before 1.13.42 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting… | |
| Modificada | Media (5.4) | 0.69% | — | Essentialplugin Download Post Category Image With Grid AND Slider | 6/2/2023 | 17/6/2026 | The Post Category Image With Grid and Slider WordPress plugin before 1.4.8 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high… | |
| Modificada | Media (5.4) | 0.58% | — | Logichunt Logo Slider | 6/2/2023 | 17/6/2026 | The Logo Slider WordPress plugin before 3.6.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Media (5.4) | 0.47% | — | Shapedplugin Product Slider FOR Woocommerce | 23/1/2023 | 17/6/2026 | El complemento Product Slider for WooCommerce WordPress anterior a 2.6.4 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían utilizarse… | |
| Modificada | Media (5.4) | 0.47% | — | Gsplugins GS Logo Slider | 23/1/2023 | 17/6/2026 | El complemento GS Logo Slider de WordPress anterior a 3.3.8 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían ser utilizado contra… | |
| Modificada | Media (5.4) | 0.53% | — | Meteor Slides Project Meteor Slides | 16/1/2023 | 17/6/2026 | El complemento Meteor Slides de WordPress anterior a 1.5.7 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían usarse contra usuarios con… | |
| Modificada | Media (5.4) | 0.47% | — | Techearty Carousel, Slider, Gallery BY WP Carousel | 16/1/2023 | 17/6/2026 | El complemento Carousel, Slider, Gallery de WP Carousel de WordPress anterior a 2.5.3 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar un ataque de cross-site scripting almacenado que… | |
| Modificada | Media (4.8) | 0.54% | — | Ljapps WP Google Review Slider | 26/12/2022 | 17/6/2026 | El complemento WP Google Review Slider de WordPress anterior a 11.6 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (4.8) | 0.54% | — | 10web Slider | 26/12/2022 | 17/6/2026 | El complemento Sliderby10Web de WordPress anterior a la versión 1.2.53 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (6.1) | 1.3% | 💥 Exploit | PHP Curl Class Project PHP Curl ClassHT Slider Range FOR Amazon Affiliates Project HT Slider Range FOR Amazon AffiliatesWoo-qiwi-payment-gatewayTeamleader CRM Forms+2 | 26/12/2022 | 17/6/2026 | php-mod/curl (un contenedor de la extensión PHP cURL) anterior a 2.3.2 permite XSS a través del parámetro clave post_file_path_upload.php y los datos POST en post_multidimensional.php. | |
| Modificada | Media (5.4) | 0.42% | — | Cyberchimps Ifeature Slider | 17/11/2022 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenado en el complemento iFeature Slider de WordPress en versiones <= 1.2. |