Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Aximediasoft Slide Show Creator10/9/201417/6/2026
La aplicación Slide Show Creator 4.4.3 (también conocida como com.amem) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.6%—Matchalabs Metaslider10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Meta Slider (ml-slider) 2.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro id en wp-admin/admin.php.
ModificadaMedia (6.8)0.97%—Snilesh Content Slide11/4/201416/6/2026
Vulnerabilidad de CSRF en el plugin Content Slide 1.4.2 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambien configuraciones de plugins a través de vectores no especificados.
ModificadaMedia (4.3)2.0%—Opensource Technologies Responsive Logo Slideshow14/3/201416/6/2026
Vulnerabilidad de XSS en el plugin Responsive Logo Slideshow para WordPress permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del campo "URL and Image".
ModificadaAlta (7.5)1.2%—Heiko Sudar Slideshare23/8/201316/6/2026
Vulnerabilidad de inyección SQL en la extensión Slideshare v0.1.0 para TYPO3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)3.7%💥 ExploitWordpress Slideshow Gallery21/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos (XSS) css/gallery-css.php en el complemento Slideshow Gallery2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro border.
ModificadaMedia (6.8)1.2%—Ubiquity Slideshow Team Ubiquity-slideshow-ubuntu28/9/201216/6/2026
ubiquity-slideshow-ubuntu anterior a v58.2, durante la instalación, permite a atacantes "man-in-the-middle" ejecutar script de su elección o leer ficheros de su elección a través de atributos manipulados en el tag <a> de un Twitter feed.
ModificadaBaja (2.1)1.6%—Tiger-fish Fancy Slide5/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en fancy_slide.module en el módulo Fancy Slide antes de v6.x-2.7 para Drupal, permite a usuarios autenticados remotamente con permisos de administración fancy_slide inyectar secuencias de comandos web o HTML a través de los…
ModificadaMedia (5)2.3%—Brian Altenhofel Slidebox5/9/201216/6/2026
El módulo Slidebox en versiones anteriores a 7.x-1.4 para Drupal no comprueba adecuadamente los permisos, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (7.1)1.8%—ATT StatusHTC ChachaHTC DesireHTC Merge+521/8/201216/6/2026
El método de implementación onTouchEvent en Samsumg y HTC para Android en el dispositivo T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, y Samsung Galaxy S almacena las coordenadas de contacto en un búfer (dmesg) lo que permite a…
ModificadaAlta (7.5)2.3%—Wpslideshow Image News Slider14/8/201216/6/2026
Una vulnerabilidad no especificada en el plugin Image News slider para WordPress antes de v3.3 tiene un impacto no especificado y vectores de ataque a distancia.
ModificadaAlta (7.5)1.2%—Webmaster-tips COM Slideshow9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Slide Show (com_slideshow) para Joomla! y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php.
ModificadaAlta (7.5)1.1%—Jean-david Gadina Slideshow17/12/200916/6/2026
Una vulnerabilidad de inyección SQL en la extensión 'Flash slideshow' (slideshow) v0.2.2 de TYPO3 permite a atacantes remotos ejecutar comandos SQL a través de vectores desconocidos.
ModificadaAlta (7.8)1.9%—Slideshowpro Director21/8/200916/6/2026
Vulnerabilidad de salto de directorio en p.php en SlideShowPro Director 1.1 a 1.3.8 permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en el parámetro "a".
ModificadaAlta (7.5)1.0%💥 ExploitE-topbiz Slide Popups24/2/200916/6/2026
Vulnerabilidad de inyección SQL en admin/admin.php en E-topbiz Slide Popups v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "password".
ModificadaAlta (7.5)0.91%💥 ExploitWebslider23/5/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Web Slider 0.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro slide, en una acción slide. NOTA: El origen de esta información es desconocido; los detalles se han obtenido exclusivamente de información de terceras partes.
ModificadaAlta (7.5)2.8%💥 ExploitSourceforge WEB Slider18/5/200816/6/2026
Admin.php en Web Slider 0.6 permite a atacantes remotos evitar la autentificación y obtener privilegios poniendo la cookie admin a 1.
ModificadaAlta (7.5)2.1%💥 ExploitJoomla COM MediaslideCOM Mediaslide15/2/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo index.php en el componente MediaSlide (com_mediaslide) versión 0.5 para Joomla!, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro albumnum en una acción contact.
ModificadaMedia (4.3)2.2%💥 ExploitPhpslideshow27/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en phpslideshow.php de PHPSlideShow 0.9.9.2, y posiblemente anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro directory. NOTA: este problema fue originalmente reportado para…
ModificadaBaja (3.5)7.1%💥 ExploitApache Jakarta Slide30/10/200716/6/2026
Vulnerabilidad de salto absoluto de directorio en Apache Jakarta Slide 2.1 y anteriores permite a usurios remotos validados leer archivos de su elección a través de un rspuesta de escritura WebDAV que especifica una entidad con una etiqueta SYSTEM, un asunto relacionado con CVE-2007-5461.
ModificadaAlta (7.5)42%💥 ExploitJoomlaWebmaster-tips Flash Slide Show24/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaAlta (7.5)8.4%💥 ExploitWebslider18/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Marco Antonio Islas Cruz Web Slider (WebSlider) 0.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path a (1) index.php, (2) modules/pdf.php, (3) plugins/highlight.php, o (4) include/modules.php.
ModificadaMedia (5.8)4.3%💥 ExploitAndy Mack 35mmslidegallery15/6/200616/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en 35mmslidegallery 6.0 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través (1) del parámetro imgdir en (a) index.php, y los parámetros (2) w, (3) h y (4) t en (b) popup.php.