Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.68%—Nextendweb Smart Slider14/6/202117/6/2026
Los plugins Smart Slider 3 Free y pro de WordPress versiones anteriores a 3.5.0.9, no saneaban el Nombre del Proyecto antes de devolverlo a la página, conllevando un problema de tipo Cross-Site Scripting almacenado. Por defecto, sólo los usuarios administradores podían acceder a la funcionalidad afectada, limitando la…
ModificadaMedia (6.1)11%💥 ExploitPickplugins Product Slider FOR Woocommerce24/5/202117/6/2026
La funcionalidad slider import search del plugin PickPlugins Product Slider para WooCommerce WordPress versiones anteriores a 1.13.22 no saneaba apropiadamente el parámetro GET de la palabra clave, conllevando a un problema de tipo Cross-Site Scripting reflejado
ModificadaMedia (5.4)0.68%—Cm-wp Social Slider Widget5/4/202117/6/2026
El plugin de WordPress Social Slider Widget versiones anteriores a 1.8.5, permitía un ataque de tipo XSS reflejado autenticado en la página de configuración del plugin, ya que el parámetro "token_error" puede ser controlado por los usuarios y se repite directamente sin ser saneado
ModificadaAlta (8.8)2.6%—10web Slider18/3/202117/6/2026
El plugin Slider para 10Web WordPress, versiones anteriores a 1.2.36, en las funcionalidades bulk_action, export_full y save_slider_db del plugin, eran vulnerables, permitiendo a un usuario muy privilegiado (Admin), o uno medio como Colaborador+ (si "Role Options" se activa para otros usuarios) para llevar a cabo…
ModificadaAlta (8.9)1.4%—Openslides18/12/202017/6/2026
OpenSlides es un sistema de presentación y ensamblaje gratuito basado en la web para administrar y proyectar agenda, movimientos y elecciones de las reuniones. OpenSlides versión 3.2, debido a una comprobación insuficiente de la entrada de usuario y al escape, es vulnerable a un ataque de tipo cross-site…
ModificadaCrítica (9.8)96%💥 ExploitIdangero Chop Slider8/5/202017/6/2026
Una vulnerabilidad de inyección SQL ciego está presente en Chop Slider 3, un plugin de WordPress. La vulnerabilidad es introducida en el parámetro id GET suministrado en el archivo get_script/index.php, y permite a un atacante ejecutar consultas SQL arbitrarias en el contexto del usuario de la base de datos de WP.
ModificadaAlta (7.2)2.4%—Huge-it Slider8/2/202017/6/2026
Múltiples vulnerabilidades de inyección SQL en el plugin Huge-IT Slider (slider-image) versiones anteriores a 2.7.0 para WordPress, permiten a administradores remotos ejecutar comandos SQL arbitrarios por medio del parámetro removeslide en una acción popup_posts o edit_cat en la página sliders_huge_it_slider en el…
ModificadaAlta (8.8)1.9%—Slidervilla Smooth Slider7/10/201917/6/2026
El plugin smooth-slider versiones anteriores a 2.7 para WordPress, presenta una inyección SQL por medio del parámetro current_slider_id de wp-admin/admin.php?page=smooth-slider-admin.
ModificadaMedia (6.1)1.2%—Captain-slider Project Captain-slider26/9/201917/6/2026
El plugin captain-slider versión 1.0.6 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de una sección Title o Caption.
ModificadaMedia (6.5)0.67%—Slidervilla Testimonial Slider26/9/201917/6/2026
El plugin testimonial-slider versiones hasta 1.2.1 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante.
ModificadaMedia (6.1)1.2%—Royal-slider Project Royal-slider26/9/201917/6/2026
El plugin Royal-Slider versiones anteriores a 3.2.7 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro rstype.
ModificadaMedia (6.1)0.96%—Tonjoostudio Fluid-responsive-slideshow17/9/201917/6/2026
El plugin fluid-responsive-slideshow versiones anteriores a 2.2.7 para WordPress, presenta una vulnerabilidad de tipo XSS reflejado por medio del parámetro skin.
ModificadaAlta (8.8)0.73%—Tonjoostudio Fluid-responsive-slideshow17/9/201917/6/2026
El plugin fluid-responsive-slideshow versiones anteriores a 2.2.7 para WordPress, presenta una vulnerabilidad de tipo CSRF de frs_save con un XSS almacenado resultante.
ModificadaAlta (8.8)2.0%—Crelly Slider Project Crelly Slider3/9/201917/6/2026
El plugin crelly-slider en versiones anteriores a la 1.3.5 para WordPress tiene carga arbitraria de archivos mediante un archivo PHP dentro de un archivo ZIP wp_ajax_crellyslider_importSlider.
ModificadaCrítica (9.8)2.1%—Hbwsl Slidedeck 222/8/201917/6/2026
El plugin slidedeck2 anterior a 2.3.5 para WordPress tiene inclusión de archivos
ModificadaMedia (6.1)1.0%—Tribulant Slideshow Gallery15/4/201917/6/2026
El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a un Cross-site scripting (XSS) a través del parámetro wp-admin/admin.php?page=slideshow-slides&method=save Slide[title], Slide[media_file], o Slide[image_url].
ModificadaCrítica (9.8)2.2%—Tribulant Slideshow Gallery15/4/201917/6/2026
El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a una inyección SQL a través del parámetro wp-admin/admin.php?page=slideshow-galleries&method=save Gallery[id] o Gallery[title].
ModificadaMedia (6.1)1.0%—Tribulant Slideshow Gallery15/4/201917/6/2026
El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a un Cross-site scripting (XSS) a través del parámetro wp-admin/admin.php?page=slideshow-galleries&method=save Gallery[id] o Gallery[title].
ModificadaMedia (5.4)0.70%—Averta Master Slider23/12/201817/6/2026
El plugin Master Slider, en versiones 3.2.7 y 3.5.1 para WordPress, tiene Cross-Site Scripting (XSS) mediante el campo de entrada Name en wp-admin/admin-ajax.php del valor MSPanel.Settings en Callback.
ModificadaMedia (6.1)0.84%—Tribulant Slideshow Gallery3/10/201817/6/2026
El plugin Tribulant Slideshow Gallery en versiones anteriores a la 1.6.6.1 para WordPress tiene Cross-Site Scripting (XSS) mediante los parámetros id, method, Gallerymessage, Galleryerror o Galleryupdated.
ModificadaAlta (7.5)1.1%—Slidebitstoken Project Slidebitstoken9/7/201817/6/2026
a función mintToken de una implementación de contrato inteligente para SlidebitsToken, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaAlta (8.8)1.2%—Slidervilla Dbox Slider12/1/201817/6/2026
El plugin Dbox 3D Slider Lite hasta la versión 1.2.2 para WordPress tiene inyección SQL mediante settings\sliders.php (parámetro current_slider_id).
ModificadaAlta (8.8)1.2%—Slidervilla Smooth Slider12/1/201817/6/2026
El plugin Smooth Slider hasta la versión 2.8.6 para WordPress tiene inyección SQL mediante smooth-slider.php (parámetro trid).
ModificadaAlta (8.8)1.2%—Slidervilla Testimonial Slider12/1/201817/6/2026
El plugin Testimonial Slider hasta la versión 1.2.4 para WordPress tiene inyección SQL mediante settings\sliders.php (parámetro current_slider_id).
ModificadaCrítica (9.8)2.9%—Anblik Image-gallery-with-slideshow14/9/201717/6/2026
Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en una inyección SQL a ciegas en image-gallery-with-slideshow/admin_setting.php, mediante el parámetro selectMulGallery.