Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.43% | — | MetasliderAI | 6/8/2026 | 12/8/2026 | The Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'delay' Post Meta Setting in all versions up to, and including, 3.111.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated… | |
| Aplazada | Crítica (9.1) | 0.82% | — | Metaslider Responsive SliderAI | 15/6/2026 | 17/6/2026 | Editor Remote Code Execution (RCE) in Responsive Slider by MetaSlider <= 3.106.0 versions. | |
| Aplazada | Alta (7.2) | 0.54% | — | Metaslider Responsive SliderAI | 21/4/2026 | 17/6/2026 | Deserialization of Untrusted Data vulnerability in MetaSlider Responsive Slider by MetaSlider allows Object Injection.This issue affects Responsive Slider by MetaSlider: from n/a through 3.106.0. | |
| Analizada | Media (5.4) | 0.26% | — | Metaslider Slider, Gallery, AND Carousel | 14/6/2025 | 17/6/2026 | El complemento Slider, Gallery y Carousel de MetaSlider para WordPress es vulnerable a cross-site-scripting almacenado a través del parámetro 'aria-label' en todas las versiones hasta la 3.98.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con… | |
| Analizada | Baja (3.5) | 0.29% | — | Metaslider Slider, Gallery, AND Carousel | 24/3/2025 | 17/6/2026 | El complemento Slider, Gallery, and Carousel de MetaSlider para WordPress anterior a la versión 3.95.0 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el editor realizar ataques de cross site scripting almacenado incluso cuando la capacidad… | |
| Analizada | Baja (3.5) | 0.26% | — | Metaslider Slider, Gallery, AND Carousel | 24/3/2025 | 17/6/2026 | El complemento Slider, Gallery, and Carousel de MetaSlider para WordPress anterior a la versión 3.95.0 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross site scripting almacenado incluso cuando la capacidad… | |
| Aplazada | Crítica (9.8) | 0.65% | — | Metaslider Responsive SliderAI | 22/2/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en MetaSlider Responsive Slider de MetaSlider permite la inyección de objetos. Este problema afecta a Responsive Slider de MetaSlider: desde n/a hasta 3.94.0. | |
| Aplazada | Media (5.4) | 0.14% | — | Metaslider Responsive SliderAI | 27/1/2025 | 17/6/2026 | La vulnerabilidad Cross-Site Request Forgery (CSRF) en MetaSlider Responsive Slider de MetaSlider permite Cross Site Request Forgery. Este problema afecta a Responsive Slider de MetaSlider: desde n/a hasta 3.92.0. | |
| Modificada | Media (5.4) | 0.34% | — | Metaslider Slider, Gallery, AND Carousel | 11/4/2024 | 17/6/2026 | El complemento Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Slideshows plugin de WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'metaslider' del complemento en todas las versiones hasta la 3.70.0 incluida debido a una desinfección de entrada y y escape de… | |
| Modificada | Media (6.1) | 0.46% | — | Metaslider Slider, Gallery, AND Carousel | 17/4/2023 | 17/6/2026 | The Slider, Gallery, and Carousel by MetaSlider WordPress plugin 3.29.0 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin | |
| Modificada | Media (4.8) | 0.59% | — | Metaslider Slider, Gallery, AND Carousel | 10/10/2022 | 17/6/2026 | El plugin Slider, Gallery, and Carousel by MetaSlider de WordPress versiones anteriores a 3.27.9, no sanea y escapa de algunos de sus parámetros de Gallery Image, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando… | |
| Modificada | Media (4.3) | 1.6% | — | Matchalabs Metaslider | 10/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Meta Slider (ml-slider) 2.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro id en wp-admin/admin.php. |