Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.9% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en una inyección SQL a ciegas en image-gallery-with-slideshow/admin_setting.php, mediante el parámetro gallery_name. | |
| Modificada | Crítica (9.8) | 2.9% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en una inyección SQL a ciegas, mediante el parámentro imgid en image-gallery-with-slideshow/admin_setting.php. | |
| Modificada | Crítica (9.8) | 3.4% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 en WordPress. En image-gallery-with-slideshow/admin_setting.php el siguiente fragmento de código no sanitiza los valores de entrada mediante la variable gid antes de pasarla a una instrucción SQL. | |
| Modificada | Media (5.4) | 0.98% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en un Cross-Site Scripting (XSS) persistente mediante los valores $value->gallery_name y $value->gallery_description donde cualquier usuario con privilegios para modificar o añadir galerías o imágenes pueda inyectar… | |
| Modificada | Alta (7.5) | 0.64% | — | Socusoft Flash Slideshow Maker | 5/8/2017 | 17/6/2026 | SocuSoft Flash Slideshow Maker Professional en su versión v5.20 (cuando se usa la configuración avanzada) tiene un parámetro HTTP xml_path que confía en las entradas proporcionadas por el usuario, además de un archivo de configuración XML no seguro. Esto da como resultado problemas de falsificación de contenido,… | |
| Modificada | Alta (7.5) | 3.5% | — | Slideshow Project Slideshow | 8/6/2017 | 17/6/2026 | La función SlideshowPluginSlideshowStylesheet::loadStylesheetByAJAX en el plugin Slideshow, versiones de la 2.2.8 a la 2.2.21 parar Wordpress permite a atacantes remotos leer valores de opciones de WordPress arbitrarias. | |
| Modificada | Alta (7.2) | 2.1% | — | Huge-it Slider | 27/10/2016 | 17/6/2026 | Vulnerabilidad de XSS y vulnerabilidad de inyección SQLi en la extensión Huge IT Joomla Slider v1.0.9 | |
| Modificada | Media (4.8) | 0.74% | — | Huge-it Slider | 27/10/2016 | 17/6/2026 | Vulnerabilidad de XSS y vulnerabilidad de inyección SQL en la extensión Huge IT Joomla Slider v1.0.9 | |
| Modificada | Alta (7.2) | 2.3% | — | Huge-it Slideshow | 21/10/2016 | 17/6/2026 | Vulnerabilidad de XSS y vulnerabilidad de inyección SQLi en HugeIT slideshow v1.0.4 | |
| Modificada | Alta (7.2) | 2.3% | — | Huge-it Slideshow | 21/10/2016 | 17/6/2026 | XSS y SQLi en diapositivas HugeIT v1.0.4 | |
| Modificada | Alta (7.5) | 4.8% | — | Wpslideshow Powerplay Gallery | 18/8/2015 | 17/6/2026 | Vulnerabilidad de subida de archivo no restringido en upload.php en el plugin Powerplay Gallery 3.3 para WordPress, permite a atacantes remotos ejecutar código arbitrario subiendo un archivo con una extensión ejecutable, accediendo entonces a él a través de una solicitud directa al archivo en *_uploadfolder/big/. | |
| Modificada | Media (4.3) | 1.7% | — | Themepunch Slider Revolution | 30/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Slider Revolution (revslider) 4.2.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro client_action en una acción revslider_ajax_action en wp-admin/admin-ajax.php. | |
| Modificada | Alta (7.5) | 76% | 💥 Exploit | Themepunch Showbiz PROThemepunch Slider Revolution | 30/6/2015 | 17/6/2026 | El plugin ThemePunch Slider Revolution (revslider) anterior a 3.0.96 para WordPress y el plugin Showbiz Pro 1.7.1 y anteriores para Wordpress no restringen correctamente el acceso a la funcionalidad AJAX del administrador, lo que permite a atacantes remotos (1) subir y ejecutar ficheros arbitrarios a través de una… | |
| Modificada | Media (5) | 21% | 💥 Exploit | Themepunch Slider Revolution | 30/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin Slider Revolution (revslider) anterior a 4.2 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro img en una acción revslider_show_image en wp-admin/admin-ajax.php. | |
| Modificada | Media (6.8) | 1.0% | — | Crossslide Jquery Project Crossslide Jquery | 26/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin CrossSlide jQuery (crossslide-jquery-plugin-for-wordpress) 2.0.5 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de los plugins o realizan ataques de XSS a través del… | |
| Modificada | Media (4.3) | 2.6% | — | Easing Slider Project Easing Slider | 16/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Easing Slider anterior a 2.2.0.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro edit en la página (1) easingslider_manage_customizations o (2) easingslider_edit_sliders en wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Social Slider Project Social Slider | 1/1/2015 | 16/6/2026 | Vulnerabilidad de inyección SQL en social-slider-2/ajax.php en el plugin Social Slider anterior a 7.4.2 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro rA array. | |
| Modificada | Media (6.8) | 1.0% | — | Gslideshow Project Gslideshow | 31/12/2014 | 17/6/2026 | Múltiples vulnerabilidades CSRF en el plugin gSlideShow 0.1 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que realizan ataques de XSS a través de los parámetros (1) rss, (2) display_time o (3) transistion_time en la página gslideshow.php a… | |
| Modificada | Media (5) | 2.4% | — | ZendrestZend FrameworkZendservice SlideshareZendservice API+6 | 16/11/2014 | 17/6/2026 | ZendFramework 1(ZF1) anterior a 1.12.4, Zend Framework anterior a 2.1.6 y 2.2.x anterior a 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, y ZendService_WindowsAzure anterior a 2.0.2, ZendService_Amazon anterior a 2.0.3, y ZendService_Api… | |
| Modificada | Media (6.8) | 2.2% | — | ZendrestZend FrameworkZendservice SlideshareZendservice API+6 | 16/11/2014 | 17/6/2026 | Zend Framework 1 (ZF1) anterior a 1.12.4, Zend Framework 2 anterior a 2.1.6 y 2.2.x anterior a 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, y ZendService_WindowsAzure anterior a 2.0.2, ZendService_Amazon before 2.0.3, y ZendService_Api… | |
| Modificada | Media (6.4) | 2.6% | — | ZendrestZend FrameworkZendservice SlideshareZendservice API+6 | 16/11/2014 | 17/6/2026 | Zend Framework 1 (ZF1) anterior a 1.12.4, Zend Framework 2 anterior a 2.1.6 y 2.2.x anterior a 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, y ZendService_WindowsAzure anterior a 2.0.2, ZendService_Amazon anterior a 2.0.2,… | |
| Modificada | Media (6.5) | 3.2% | 💥 Exploit | Gb-plugins GB Gallery Slideshow | 21/10/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en GBgallery.php en el plugin GB Gallery Slideshow 1.5 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro selected_group en una acción gb_ajax_get_group en wp-admin/admin-ajax.php. | |
| Modificada | Baja (3.5) | 1.4% | — | Drupal Nivo Slider | 13/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Nivo Slider 7.x-2.x anterior a 7.x-1.11 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar nivo slider' inyectar secuencias de comandos web o HTML arbitrarios a través de un título de imagen. | |
| Modificada | Media (5.4) | 0.27% | — | Grassapper Slideshow 365 | 17/9/2014 | 17/6/2026 | La aplicación Slideshow 365 3.6 (también conocida como com.Slideshow) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 71% | 💥 Exploit | Tribulant Tibulant Slideshow Gallery | 11/9/2014 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en el plugin Tribulant Slideshow Gallery anterior a 1.4.7 para WordPress permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero PHP, posteriormente accediendo a ello a través de una solicitud directa al fichero en… |