Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.68% | — | Nextendweb Smart Slider | 14/6/2021 | 17/6/2026 | Los plugins Smart Slider 3 Free y pro de WordPress versiones anteriores a 3.5.0.9, no saneaban el Nombre del Proyecto antes de devolverlo a la página, conllevando un problema de tipo Cross-Site Scripting almacenado. Por defecto, sólo los usuarios administradores podían acceder a la funcionalidad afectada, limitando la… | |
| Modificada | Media (6.1) | 11% | 💥 Exploit | Pickplugins Product Slider FOR Woocommerce | 24/5/2021 | 17/6/2026 | La funcionalidad slider import search del plugin PickPlugins Product Slider para WooCommerce WordPress versiones anteriores a 1.13.22 no saneaba apropiadamente el parámetro GET de la palabra clave, conllevando a un problema de tipo Cross-Site Scripting reflejado | |
| Modificada | Media (5.4) | 0.68% | — | Cm-wp Social Slider Widget | 5/4/2021 | 17/6/2026 | El plugin de WordPress Social Slider Widget versiones anteriores a 1.8.5, permitía un ataque de tipo XSS reflejado autenticado en la página de configuración del plugin, ya que el parámetro "token_error" puede ser controlado por los usuarios y se repite directamente sin ser saneado | |
| Modificada | Alta (8.8) | 2.6% | — | 10web Slider | 18/3/2021 | 17/6/2026 | El plugin Slider para 10Web WordPress, versiones anteriores a 1.2.36, en las funcionalidades bulk_action, export_full y save_slider_db del plugin, eran vulnerables, permitiendo a un usuario muy privilegiado (Admin), o uno medio como Colaborador+ (si "Role Options" se activa para otros usuarios) para llevar a cabo… | |
| Modificada | Alta (8.9) | 1.4% | — | Openslides | 18/12/2020 | 17/6/2026 | OpenSlides es un sistema de presentación y ensamblaje gratuito basado en la web para administrar y proyectar agenda, movimientos y elecciones de las reuniones. OpenSlides versión 3.2, debido a una comprobación insuficiente de la entrada de usuario y al escape, es vulnerable a un ataque de tipo cross-site… | |
| Modificada | Crítica (9.8) | 96% | 💥 Exploit | Idangero Chop Slider | 8/5/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL ciego está presente en Chop Slider 3, un plugin de WordPress. La vulnerabilidad es introducida en el parámetro id GET suministrado en el archivo get_script/index.php, y permite a un atacante ejecutar consultas SQL arbitrarias en el contexto del usuario de la base de datos de WP. | |
| Modificada | Alta (7.2) | 2.4% | — | Huge-it Slider | 8/2/2020 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el plugin Huge-IT Slider (slider-image) versiones anteriores a 2.7.0 para WordPress, permiten a administradores remotos ejecutar comandos SQL arbitrarios por medio del parámetro removeslide en una acción popup_posts o edit_cat en la página sliders_huge_it_slider en el… | |
| Modificada | Alta (8.8) | 1.9% | — | Slidervilla Smooth Slider | 7/10/2019 | 17/6/2026 | El plugin smooth-slider versiones anteriores a 2.7 para WordPress, presenta una inyección SQL por medio del parámetro current_slider_id de wp-admin/admin.php?page=smooth-slider-admin. | |
| Modificada | Media (6.1) | 1.2% | — | Captain-slider Project Captain-slider | 26/9/2019 | 17/6/2026 | El plugin captain-slider versión 1.0.6 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de una sección Title o Caption. | |
| Modificada | Media (6.5) | 0.67% | — | Slidervilla Testimonial Slider | 26/9/2019 | 17/6/2026 | El plugin testimonial-slider versiones hasta 1.2.1 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante. | |
| Modificada | Media (6.1) | 1.2% | — | Royal-slider Project Royal-slider | 26/9/2019 | 17/6/2026 | El plugin Royal-Slider versiones anteriores a 3.2.7 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro rstype. | |
| Modificada | Media (6.1) | 0.96% | — | Tonjoostudio Fluid-responsive-slideshow | 17/9/2019 | 17/6/2026 | El plugin fluid-responsive-slideshow versiones anteriores a 2.2.7 para WordPress, presenta una vulnerabilidad de tipo XSS reflejado por medio del parámetro skin. | |
| Modificada | Alta (8.8) | 0.73% | — | Tonjoostudio Fluid-responsive-slideshow | 17/9/2019 | 17/6/2026 | El plugin fluid-responsive-slideshow versiones anteriores a 2.2.7 para WordPress, presenta una vulnerabilidad de tipo CSRF de frs_save con un XSS almacenado resultante. | |
| Modificada | Alta (8.8) | 2.0% | — | Crelly Slider Project Crelly Slider | 3/9/2019 | 17/6/2026 | El plugin crelly-slider en versiones anteriores a la 1.3.5 para WordPress tiene carga arbitraria de archivos mediante un archivo PHP dentro de un archivo ZIP wp_ajax_crellyslider_importSlider. | |
| Modificada | Crítica (9.8) | 2.1% | — | Hbwsl Slidedeck 2 | 22/8/2019 | 17/6/2026 | El plugin slidedeck2 anterior a 2.3.5 para WordPress tiene inclusión de archivos | |
| Modificada | Media (6.1) | 1.0% | — | Tribulant Slideshow Gallery | 15/4/2019 | 17/6/2026 | El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a un Cross-site scripting (XSS) a través del parámetro wp-admin/admin.php?page=slideshow-slides&method=save Slide[title], Slide[media_file], o Slide[image_url]. | |
| Modificada | Crítica (9.8) | 2.2% | — | Tribulant Slideshow Gallery | 15/4/2019 | 17/6/2026 | El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a una inyección SQL a través del parámetro wp-admin/admin.php?page=slideshow-galleries&method=save Gallery[id] o Gallery[title]. | |
| Modificada | Media (6.1) | 1.0% | — | Tribulant Slideshow Gallery | 15/4/2019 | 17/6/2026 | El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a un Cross-site scripting (XSS) a través del parámetro wp-admin/admin.php?page=slideshow-galleries&method=save Gallery[id] o Gallery[title]. | |
| Modificada | Media (5.4) | 0.70% | — | Averta Master Slider | 23/12/2018 | 17/6/2026 | El plugin Master Slider, en versiones 3.2.7 y 3.5.1 para WordPress, tiene Cross-Site Scripting (XSS) mediante el campo de entrada Name en wp-admin/admin-ajax.php del valor MSPanel.Settings en Callback. | |
| Modificada | Media (6.1) | 0.84% | — | Tribulant Slideshow Gallery | 3/10/2018 | 17/6/2026 | El plugin Tribulant Slideshow Gallery en versiones anteriores a la 1.6.6.1 para WordPress tiene Cross-Site Scripting (XSS) mediante los parámetros id, method, Gallerymessage, Galleryerror o Galleryupdated. | |
| Modificada | Alta (7.5) | 1.1% | — | Slidebitstoken Project Slidebitstoken | 9/7/2018 | 17/6/2026 | a función mintToken de una implementación de contrato inteligente para SlidebitsToken, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (8.8) | 1.2% | — | Slidervilla Dbox Slider | 12/1/2018 | 17/6/2026 | El plugin Dbox 3D Slider Lite hasta la versión 1.2.2 para WordPress tiene inyección SQL mediante settings\sliders.php (parámetro current_slider_id). | |
| Modificada | Alta (8.8) | 1.2% | — | Slidervilla Smooth Slider | 12/1/2018 | 17/6/2026 | El plugin Smooth Slider hasta la versión 2.8.6 para WordPress tiene inyección SQL mediante smooth-slider.php (parámetro trid). | |
| Modificada | Alta (8.8) | 1.2% | — | Slidervilla Testimonial Slider | 12/1/2018 | 17/6/2026 | El plugin Testimonial Slider hasta la versión 1.2.4 para WordPress tiene inyección SQL mediante settings\sliders.php (parámetro current_slider_id). | |
| Modificada | Crítica (9.8) | 2.9% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en una inyección SQL a ciegas en image-gallery-with-slideshow/admin_setting.php, mediante el parámetro selectMulGallery. |