Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.33%—Slidervilla Testimonial Slider8/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) que conduce a Cross-Site Scripting (XSS) en el complemento David Anderson Testimonial Slider de Wordpress en versiones <= 1.3.1.
ModificadaAlta (8.8)2.1%💥 PoCNextendweb Smart Slider 331/10/202217/6/2026
El complemento de WordPress Smart Slider 3 anterior a 3.5.1.11 deserializa el contenido de un archivo importado, lo que podría provocar problemas de inyección de objetos PHP cuando un usuario importa (intencionalmente o no) un archivo malicioso y hay una cadena de gadgets adecuada presente en el sitio.
ModificadaMedia (4.8)0.58%—Wpexperts WP Contact Slider31/10/202217/6/2026
El complemento de WordPress WP Contact Slider anterior a 2.4.8 no sanitiza y escapa de su configuración, lo que permite a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida.
ModificadaMedia (4.8)0.59%—Metaslider Slider, Gallery, AND Carousel10/10/202217/6/2026
El plugin Slider, Gallery, and Carousel by MetaSlider de WordPress versiones anteriores a 3.27.9, no sanea y escapa de algunos de sus parámetros de Gallery Image, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando…
ModificadaMedia (4.8)0.59%—Quantumcloud Slider Hero26/9/202217/6/2026
El plugin Slider Hero de WordPress versiones anteriores a 8.4.4, no escapa del nombre del slider, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting.
ModificadaMedia (5.4)0.51%—Gsplugins GS Testimonial Slider23/9/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Autenticado (contribuidor+) Almacenado en el plugin GS Testimonial Slider versiones anteriores a 1.9.6 incluyéndola en WordPress.
ModificadaMedia (4.3)0.36%—Shapedplugin Product Slider FOR Woocommerce22/8/202217/6/2026
El plugin Product Slider for WooCommerce de WordPress versiones anteriores a 2.5.7, presenta comprobaciones de tipo CSRF fallidas y carece de autorización en algunas de sus acciones AJAX, lo que permite a cualquier usuario autenticado, como el suscriptor, llamarlas. Una en particular podría permitirles eliminar…
ModificadaMedia (4.8)0.57%—Gsplugins GS Testimonial Slider28/7/202217/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autentificada (rol de autor o usuario superior) en el plugin GS Plugins GS Testimonial Slider versiones anteriores a 1.9.5 en WordPress
ModificadaMedia (5.4)0.58%—Bxslider WP Project Bxslider WP27/7/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado (rol de colaborador o usuario superior) en el plugin BxSlider WP de Nico Amarilla versiones anteriores a 2.0.0 incluyéndola, en WordPress
ModificadaMedia (4.3)0.42%—Ghozylab Image Slider18/7/202217/6/2026
El plugin Image Slider de WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.1.121 incluyéndola, debido a que no es comprobada apropiadamente la existencia de un nonce en la función ewic_duplicate_slider. Esto hace posible que atacantes no autenticados dupliquen publicaciones o…
ModificadaMedia (4.8)0.59%—Wpexperts WP Contact Slider4/7/202217/6/2026
El plugin WP Contact Slider de WordPress versiones anteriores a 2.4.7, no sanea ni escapa de los parámetros de Texto a Mostrar de los sliders, lo que podría permitir a usuarios con altos privilegios, como el editor y superiores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html no…
ModificadaMedia (4.8)0.59%—Wpreviewslider WP Zillow Review Slider20/6/202217/6/2026
El plugin WP Zillow Review Slider de WordPress versiones anteriores a 2.4, no escapa a la configuración, lo que podría permitir a usuarios muy privilegiados llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo en multisitio)
ModificadaMedia (4.8)0.59%—Wpwax Post Grid, Slider & Carousel Ultimate20/6/202217/6/2026
El plugin Post Grid, Slider & Carousel Ultimate de WordPress versiones anteriores a 1.5.0, no sanea ni escapa del Título del Encabezado, lo que podría permitir a usuarios muy privilegiados llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (5.4)0.51%—Xakuro XO Slider15/6/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticadas (rol de colaborador o usuario superior) almacenado en el plugin XO Slider de Xakuro versiones anteriores a 3.3.2 incluyéndola, en WordPress
ModificadaMedia (5.4)0.55%—Promotion Slider Project Promotion Slider15/6/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenadas y autenticadas (rol de colaborador o usuario superior) en el plugin Promotion Slider versiones anteriores a 3.3.4 incluyéndola, en WordPress
ModificadaMedia (4.3)0.40%—Image Slider BY Nextcode15/6/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress, permite borrar diapositivas
ModificadaMedia (4.8)0.54%—Image Slider BY Nextcode15/6/202217/6/2026
Una vulnerabilidad persistente de tipo Cross-Site Scripting (XSS) autenticado (autor o rol de usuario superior) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress
ModificadaAlta (8.8)0.42%—Image Slider BY Nextcode15/6/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress
ModificadaMedia (4.8)0.59%—Ceikay Slideshow CK13/6/202217/6/2026
El plugin Slideshow CK de WordPress versiones anteriores a 1.4.10, no sanea ni escapa de las descripciones de las diapositivas, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando unfiltered_html no está permitido
ModificadaCrítica (9.8)11%💥 ExploitDwbooster CP Image Store With Slideshow8/6/202217/6/2026
El plugin CP Image Store with Slideshow de WordPress versiones anteriores a 1.0.68, no sanea ni escapa del parámetro de consulta ordering_by antes de usarlo en una sentencia SQL en las páginas en las que el [codepeople-image-store] está insertado, permitiendo a usuarios no autenticados llevar a cabo un ataque de…
ModificadaBaja (2.7)0.80%—Logo Slider Project Logo Slider8/6/202217/6/2026
El plugin Logo Slider de WordPress versiones hasta 1.4.8, no sanea y escapa del parámetro lsp_slider_id antes de usarlo en una sentencia SQL por medio de la página de administración Manage Slider Images, conllevando a una inyección SQL
ModificadaBaja (2.7)0.80%—Webpsilon Cube Slider8/6/202217/6/2026
El plugin Cube Slider de WordPress versiones hasta 1.2, no comprueba ni escapa del parámetro idslider antes de usarlo en varias consultas SQL, conllevando a inyecciones SQL que pueden ser explotadas por usuarios con altos privilegios, como el administrador
ModificadaMedia (4.8)0.59%—Richweb Video Slider8/6/202217/6/2026
El plugin Video Slider de WordPress versiones anteriores a 1.4.8, no sanea ni escapa de algunos de sus ajustes de vídeo, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html no está permitido
ModificadaMedia (4.8)0.59%—Slideshow Project Slideshow30/5/202217/6/2026
El plugin Slideshow de WordPress versiones hasta 2.3.1, no sanea ni escapa de algunos de sus ajustes de presentación por defecto, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (4.8)1.0%—Sliderby10web23/5/202217/6/2026
El plugin Sliderby10Web de WordPress versiones anteriores a 1.2.52 no sanea ni escapa correctamente de algunos de sus parámetros, lo que podría permitir a los usuarios con altos privilegios, como los administradores, llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html no está permitido