Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.33% | — | Slidervilla Testimonial Slider | 8/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) que conduce a Cross-Site Scripting (XSS) en el complemento David Anderson Testimonial Slider de Wordpress en versiones <= 1.3.1. | |
| Modificada | Alta (8.8) | 2.1% | 💥 PoC | Nextendweb Smart Slider 3 | 31/10/2022 | 17/6/2026 | El complemento de WordPress Smart Slider 3 anterior a 3.5.1.11 deserializa el contenido de un archivo importado, lo que podría provocar problemas de inyección de objetos PHP cuando un usuario importa (intencionalmente o no) un archivo malicioso y hay una cadena de gadgets adecuada presente en el sitio. | |
| Modificada | Media (4.8) | 0.58% | — | Wpexperts WP Contact Slider | 31/10/2022 | 17/6/2026 | El complemento de WordPress WP Contact Slider anterior a 2.4.8 no sanitiza y escapa de su configuración, lo que permite a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida. | |
| Modificada | Media (4.8) | 0.59% | — | Metaslider Slider, Gallery, AND Carousel | 10/10/2022 | 17/6/2026 | El plugin Slider, Gallery, and Carousel by MetaSlider de WordPress versiones anteriores a 3.27.9, no sanea y escapa de algunos de sus parámetros de Gallery Image, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando… | |
| Modificada | Media (4.8) | 0.59% | — | Quantumcloud Slider Hero | 26/9/2022 | 17/6/2026 | El plugin Slider Hero de WordPress versiones anteriores a 8.4.4, no escapa del nombre del slider, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting. | |
| Modificada | Media (5.4) | 0.51% | — | Gsplugins GS Testimonial Slider | 23/9/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) Autenticado (contribuidor+) Almacenado en el plugin GS Testimonial Slider versiones anteriores a 1.9.6 incluyéndola en WordPress. | |
| Modificada | Media (4.3) | 0.36% | — | Shapedplugin Product Slider FOR Woocommerce | 22/8/2022 | 17/6/2026 | El plugin Product Slider for WooCommerce de WordPress versiones anteriores a 2.5.7, presenta comprobaciones de tipo CSRF fallidas y carece de autorización en algunas de sus acciones AJAX, lo que permite a cualquier usuario autenticado, como el suscriptor, llamarlas. Una en particular podría permitirles eliminar… | |
| Modificada | Media (4.8) | 0.57% | — | Gsplugins GS Testimonial Slider | 28/7/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autentificada (rol de autor o usuario superior) en el plugin GS Plugins GS Testimonial Slider versiones anteriores a 1.9.5 en WordPress | |
| Modificada | Media (5.4) | 0.58% | — | Bxslider WP Project Bxslider WP | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado (rol de colaborador o usuario superior) en el plugin BxSlider WP de Nico Amarilla versiones anteriores a 2.0.0 incluyéndola, en WordPress | |
| Modificada | Media (4.3) | 0.42% | — | Ghozylab Image Slider | 18/7/2022 | 17/6/2026 | El plugin Image Slider de WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.1.121 incluyéndola, debido a que no es comprobada apropiadamente la existencia de un nonce en la función ewic_duplicate_slider. Esto hace posible que atacantes no autenticados dupliquen publicaciones o… | |
| Modificada | Media (4.8) | 0.59% | — | Wpexperts WP Contact Slider | 4/7/2022 | 17/6/2026 | El plugin WP Contact Slider de WordPress versiones anteriores a 2.4.7, no sanea ni escapa de los parámetros de Texto a Mostrar de los sliders, lo que podría permitir a usuarios con altos privilegios, como el editor y superiores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html no… | |
| Modificada | Media (4.8) | 0.59% | — | Wpreviewslider WP Zillow Review Slider | 20/6/2022 | 17/6/2026 | El plugin WP Zillow Review Slider de WordPress versiones anteriores a 2.4, no escapa a la configuración, lo que podría permitir a usuarios muy privilegiados llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo en multisitio) | |
| Modificada | Media (4.8) | 0.59% | — | Wpwax Post Grid, Slider & Carousel Ultimate | 20/6/2022 | 17/6/2026 | El plugin Post Grid, Slider & Carousel Ultimate de WordPress versiones anteriores a 1.5.0, no sanea ni escapa del Título del Encabezado, lo que podría permitir a usuarios muy privilegiados llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (5.4) | 0.51% | — | Xakuro XO Slider | 15/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticadas (rol de colaborador o usuario superior) almacenado en el plugin XO Slider de Xakuro versiones anteriores a 3.3.2 incluyéndola, en WordPress | |
| Modificada | Media (5.4) | 0.55% | — | Promotion Slider Project Promotion Slider | 15/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenadas y autenticadas (rol de colaborador o usuario superior) en el plugin Promotion Slider versiones anteriores a 3.3.4 incluyéndola, en WordPress | |
| Modificada | Media (4.3) | 0.40% | — | Image Slider BY Nextcode | 15/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress, permite borrar diapositivas | |
| Modificada | Media (4.8) | 0.54% | — | Image Slider BY Nextcode | 15/6/2022 | 17/6/2026 | Una vulnerabilidad persistente de tipo Cross-Site Scripting (XSS) autenticado (autor o rol de usuario superior) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 0.42% | — | Image Slider BY Nextcode | 15/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress | |
| Modificada | Media (4.8) | 0.59% | — | Ceikay Slideshow CK | 13/6/2022 | 17/6/2026 | El plugin Slideshow CK de WordPress versiones anteriores a 1.4.10, no sanea ni escapa de las descripciones de las diapositivas, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando unfiltered_html no está permitido | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Dwbooster CP Image Store With Slideshow | 8/6/2022 | 17/6/2026 | El plugin CP Image Store with Slideshow de WordPress versiones anteriores a 1.0.68, no sanea ni escapa del parámetro de consulta ordering_by antes de usarlo en una sentencia SQL en las páginas en las que el [codepeople-image-store] está insertado, permitiendo a usuarios no autenticados llevar a cabo un ataque de… | |
| Modificada | Baja (2.7) | 0.80% | — | Logo Slider Project Logo Slider | 8/6/2022 | 17/6/2026 | El plugin Logo Slider de WordPress versiones hasta 1.4.8, no sanea y escapa del parámetro lsp_slider_id antes de usarlo en una sentencia SQL por medio de la página de administración Manage Slider Images, conllevando a una inyección SQL | |
| Modificada | Baja (2.7) | 0.80% | — | Webpsilon Cube Slider | 8/6/2022 | 17/6/2026 | El plugin Cube Slider de WordPress versiones hasta 1.2, no comprueba ni escapa del parámetro idslider antes de usarlo en varias consultas SQL, conllevando a inyecciones SQL que pueden ser explotadas por usuarios con altos privilegios, como el administrador | |
| Modificada | Media (4.8) | 0.59% | — | Richweb Video Slider | 8/6/2022 | 17/6/2026 | El plugin Video Slider de WordPress versiones anteriores a 1.4.8, no sanea ni escapa de algunos de sus ajustes de vídeo, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html no está permitido | |
| Modificada | Media (4.8) | 0.59% | — | Slideshow Project Slideshow | 30/5/2022 | 17/6/2026 | El plugin Slideshow de WordPress versiones hasta 2.3.1, no sanea ni escapa de algunos de sus ajustes de presentación por defecto, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (4.8) | 1.0% | — | Sliderby10web | 23/5/2022 | 17/6/2026 | El plugin Sliderby10Web de WordPress versiones anteriores a 1.2.52 no sanea ni escapa correctamente de algunos de sus parámetros, lo que podría permitir a los usuarios con altos privilegios, como los administradores, llevar a cabo ataques de Cross-Site Scripting incluso cuando unfiltered_html no está permitido |