Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Aximediasoft Slide Show Creator | 10/9/2014 | 17/6/2026 | La aplicación Slide Show Creator 4.4.3 (también conocida como com.amem) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.6% | — | Matchalabs Metaslider | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Meta Slider (ml-slider) 2.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro id en wp-admin/admin.php. | |
| Modificada | Media (6.8) | 0.97% | — | Snilesh Content Slide | 11/4/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin Content Slide 1.4.2 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambien configuraciones de plugins a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.0% | — | Opensource Technologies Responsive Logo Slideshow | 14/3/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin Responsive Logo Slideshow para WordPress permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del campo "URL and Image". | |
| Modificada | Alta (7.5) | 1.2% | — | Heiko Sudar Slideshare | 23/8/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Slideshare v0.1.0 para TYPO3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Wordpress Slideshow Gallery2 | 1/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos (XSS) css/gallery-css.php en el complemento Slideshow Gallery2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro border. | |
| Modificada | Media (6.8) | 1.2% | — | Ubiquity Slideshow Team Ubiquity-slideshow-ubuntu | 28/9/2012 | 16/6/2026 | ubiquity-slideshow-ubuntu anterior a v58.2, durante la instalación, permite a atacantes "man-in-the-middle" ejecutar script de su elección o leer ficheros de su elección a través de atributos manipulados en el tag <a> de un Twitter feed. | |
| Modificada | Baja (2.1) | 1.6% | — | Tiger-fish Fancy Slide | 5/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en fancy_slide.module en el módulo Fancy Slide antes de v6.x-2.7 para Drupal, permite a usuarios autenticados remotamente con permisos de administración fancy_slide inyectar secuencias de comandos web o HTML a través de los… | |
| Modificada | Media (5) | 2.3% | — | Brian Altenhofel Slidebox | 5/9/2012 | 16/6/2026 | El módulo Slidebox en versiones anteriores a 7.x-1.4 para Drupal no comprueba adecuadamente los permisos, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.8% | — | ATT StatusHTC ChachaHTC DesireHTC Merge+5 | 21/8/2012 | 16/6/2026 | El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a… | |
| Modificada | Alta (7.5) | 2.3% | — | Wpslideshow Image News Slider | 14/8/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el plugin Image News slider para WordPress antes de v3.3 tiene un impacto no especificado y vectores de ataque a distancia. | |
| Modificada | Alta (7.5) | 1.2% | — | Webmaster-tips COM Slideshow | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Slide Show (com_slideshow) para Joomla! y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Jean-david Gadina Slideshow | 17/12/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en la extensión 'Flash slideshow' (slideshow) v0.2.2 de TYPO3 permite a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.9% | — | Slideshowpro Director | 21/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en p.php en SlideShowPro Director 1.1 a 1.3.8 permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en el parámetro "a". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | E-topbiz Slide Popups | 24/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/admin.php en E-topbiz Slide Popups v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "password". | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Webslider | 23/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Web Slider 0.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro slide, en una acción slide. NOTA: El origen de esta información es desconocido; los detalles se han obtenido exclusivamente de información de terceras partes. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Sourceforge WEB Slider | 18/5/2008 | 16/6/2026 | Admin.php en Web Slider 0.6 permite a atacantes remotos evitar la autentificación y obtener privilegios poniendo la cookie admin a 1. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Joomla COM MediaslideCOM Mediaslide | 15/2/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo index.php en el componente MediaSlide (com_mediaslide) versión 0.5 para Joomla!, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro albumnum en una acción contact. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Phpslideshow | 27/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpslideshow.php de PHPSlideShow 0.9.9.2, y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro directory. NOTA: este problema fue originalmente reportado para… | |
| Modificada | Baja (3.5) | 7.1% | 💥 Exploit | Apache Jakarta Slide | 30/10/2007 | 16/6/2026 | Vulnerabilidad de salto absoluto de directorio en Apache Jakarta Slide 2.1 y anteriores permite a usurios remotos validados leer archivos de su elección a través de un rspuesta de escritura WebDAV que especifica una entidad con una etiqueta SYSTEM, un asunto relacionado con CVE-2007-5461. | |
| Modificada | Alta (7.5) | 42% | 💥 Exploit | JoomlaWebmaster-tips Flash Slide Show | 24/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Alta (7.5) | 8.4% | 💥 Exploit | Webslider | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Marco Antonio Islas Cruz Web Slider (WebSlider) 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path a (1) index.php, (2) modules/pdf.php, (3) plugins/highlight.php, o (4) include/modules.php. | |
| Modificada | Media (5.8) | 4.3% | 💥 Exploit | Andy Mack 35mmslidegallery | 15/6/2006 | 16/6/2026 | Múltiples vulnerabilidades cross-site scripting (XSS) en 35mmslidegallery 6.0 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través (1) del parámetro imgdir en (a) index.php, y los parámetros (2) w, (3) h y (4) t en (b) popup.php. |