Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.9%—Anblik Image-gallery-with-slideshow14/9/201717/6/2026
Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en una inyección SQL a ciegas en image-gallery-with-slideshow/admin_setting.php, mediante el parámetro gallery_name.
ModificadaCrítica (9.8)2.9%—Anblik Image-gallery-with-slideshow14/9/201717/6/2026
Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en una inyección SQL a ciegas, mediante el parámentro imgid en image-gallery-with-slideshow/admin_setting.php.
ModificadaCrítica (9.8)3.4%—Anblik Image-gallery-with-slideshow14/9/201717/6/2026
Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 en WordPress. En image-gallery-with-slideshow/admin_setting.php el siguiente fragmento de código no sanitiza los valores de entrada mediante la variable gid antes de pasarla a una instrucción SQL.
ModificadaMedia (5.4)0.98%—Anblik Image-gallery-with-slideshow14/9/201717/6/2026
Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en un Cross-Site Scripting (XSS) persistente mediante los valores $value->gallery_name y $value->gallery_description donde cualquier usuario con privilegios para modificar o añadir galerías o imágenes pueda inyectar…
ModificadaAlta (7.5)0.64%—Socusoft Flash Slideshow Maker5/8/201717/6/2026
SocuSoft Flash Slideshow Maker Professional en su versión v5.20 (cuando se usa la configuración avanzada) tiene un parámetro HTTP xml_path que confía en las entradas proporcionadas por el usuario, además de un archivo de configuración XML no seguro. Esto da como resultado problemas de falsificación de contenido,…
ModificadaAlta (7.5)3.5%—Slideshow Project Slideshow8/6/201717/6/2026
La función SlideshowPluginSlideshowStylesheet::loadStylesheetByAJAX en el plugin Slideshow, versiones de la 2.2.8 a la 2.2.21 parar Wordpress permite a atacantes remotos leer valores de opciones de WordPress arbitrarias.
ModificadaAlta (7.2)2.1%—Huge-it Slider27/10/201617/6/2026
Vulnerabilidad de XSS y vulnerabilidad de inyección SQLi en la extensión Huge IT Joomla Slider v1.0.9
ModificadaMedia (4.8)0.74%—Huge-it Slider27/10/201617/6/2026
Vulnerabilidad de XSS y vulnerabilidad de inyección SQL en la extensión Huge IT Joomla Slider v1.0.9
ModificadaAlta (7.2)2.3%—Huge-it Slideshow21/10/201617/6/2026
Vulnerabilidad de XSS y vulnerabilidad de inyección SQLi en HugeIT slideshow v1.0.4
ModificadaAlta (7.2)2.3%—Huge-it Slideshow21/10/201617/6/2026
XSS y SQLi en diapositivas HugeIT v1.0.4
ModificadaAlta (7.5)4.8%—Wpslideshow Powerplay Gallery18/8/201517/6/2026
Vulnerabilidad de subida de archivo no restringido en upload.php en el plugin Powerplay Gallery 3.3 para WordPress, permite a atacantes remotos ejecutar código arbitrario subiendo un archivo con una extensión ejecutable, accediendo entonces a él a través de una solicitud directa al archivo en *_uploadfolder/big/.
ModificadaMedia (4.3)1.7%—Themepunch Slider Revolution30/6/201517/6/2026
Vulnerabilidad de XSS en el plugin Slider Revolution (revslider) 4.2.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro client_action en una acción revslider_ajax_action en wp-admin/admin-ajax.php.
ModificadaAlta (7.5)76%💥 ExploitThemepunch Showbiz PROThemepunch Slider Revolution30/6/201517/6/2026
El plugin ThemePunch Slider Revolution (revslider) anterior a 3.0.96 para WordPress y el plugin Showbiz Pro 1.7.1 y anteriores para Wordpress no restringen correctamente el acceso a la funcionalidad AJAX del administrador, lo que permite a atacantes remotos (1) subir y ejecutar ficheros arbitrarios a través de una…
ModificadaMedia (5)21%💥 ExploitThemepunch Slider Revolution30/6/201517/6/2026
Vulnerabilidad de salto de directorio en el plugin Slider Revolution (revslider) anterior a 4.2 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro img en una acción revslider_show_image en wp-admin/admin-ajax.php.
ModificadaMedia (6.8)1.0%—Crossslide Jquery Project Crossslide Jquery26/2/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin CrossSlide jQuery (crossslide-jquery-plugin-for-wordpress) 2.0.5 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de los plugins o realizan ataques de XSS a través del…
ModificadaMedia (4.3)2.6%—Easing Slider Project Easing Slider16/2/201517/6/2026
Vulnerabilidad de XSS en el plugin Easing Slider anterior a 2.2.0.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro edit en la página (1) easingslider_manage_customizations o (2) easingslider_edit_sliders en wp-admin/admin.php.
ModificadaAlta (7.5)2.9%💥 ExploitSocial Slider Project Social Slider1/1/201516/6/2026
Vulnerabilidad de inyección SQL en social-slider-2/ajax.php en el plugin Social Slider anterior a 7.4.2 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro rA array.
ModificadaMedia (6.8)1.0%—Gslideshow Project Gslideshow31/12/201417/6/2026
Múltiples vulnerabilidades CSRF en el plugin gSlideShow 0.1 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que realizan ataques de XSS a través de los parámetros (1) rss, (2) display_time o (3) transistion_time en la página gslideshow.php a…
ModificadaMedia (5)2.4%—ZendrestZend FrameworkZendservice SlideshareZendservice API+616/11/201417/6/2026
ZendFramework 1(ZF1) anterior a 1.12.4, Zend Framework anterior a 2.1.6 y 2.2.x anterior a 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, y ZendService_WindowsAzure anterior a 2.0.2, ZendService_Amazon anterior a 2.0.3, y ZendService_Api…
ModificadaMedia (6.8)2.2%—ZendrestZend FrameworkZendservice SlideshareZendservice API+616/11/201417/6/2026
Zend Framework 1 (ZF1) anterior a 1.12.4, Zend Framework 2 anterior a 2.1.6 y 2.2.x anterior a 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, y ZendService_WindowsAzure anterior a 2.0.2, ZendService_Amazon before 2.0.3, y ZendService_Api…
ModificadaMedia (6.4)2.6%—ZendrestZend FrameworkZendservice SlideshareZendservice API+616/11/201417/6/2026
Zend Framework 1 (ZF1) anterior a 1.12.4, Zend Framework 2 anterior a 2.1.6 y 2.2.x anterior a 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, y ZendService_WindowsAzure anterior a 2.0.2, ZendService_Amazon anterior a 2.0.2,…
ModificadaMedia (6.5)3.2%💥 ExploitGb-plugins GB Gallery Slideshow21/10/201417/6/2026
Vulnerabilidad de inyección SQL en GBgallery.php en el plugin GB Gallery Slideshow 1.5 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro selected_group en una acción gb_ajax_get_group en wp-admin/admin-ajax.php.
ModificadaBaja (3.5)1.4%—Drupal Nivo Slider13/10/201417/6/2026
Vulnerabilidad de XSS en el módulo Nivo Slider 7.x-2.x anterior a 7.x-1.11 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar nivo slider' inyectar secuencias de comandos web o HTML arbitrarios a través de un título de imagen.
ModificadaMedia (5.4)0.27%—Grassapper Slideshow 36517/9/201417/6/2026
La aplicación Slideshow 365 3.6 (también conocida como com.Slideshow) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.5)71%💥 ExploitTribulant Tibulant Slideshow Gallery11/9/201417/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en el plugin Tribulant Slideshow Gallery anterior a 1.4.7 para WordPress permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero PHP, posteriormente accediendo a ello a través de una solicitud directa al fichero en…