Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.43%—MetasliderAI6/8/202612/8/2026
The Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'delay' Post Meta Setting in all versions up to, and including, 3.111.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…
AplazadaCrítica (9.1)0.82%—Metaslider Responsive SliderAI15/6/202617/6/2026
Editor Remote Code Execution (RCE) in Responsive Slider by MetaSlider <= 3.106.0 versions.
AplazadaAlta (7.2)0.54%—Metaslider Responsive SliderAI21/4/202617/6/2026
Deserialization of Untrusted Data vulnerability in MetaSlider Responsive Slider by MetaSlider allows Object Injection.This issue affects Responsive Slider by MetaSlider: from n/a through 3.106.0.
AnalizadaMedia (5.4)0.26%—Metaslider Slider, Gallery, AND Carousel14/6/202517/6/2026
El complemento Slider, Gallery y Carousel de MetaSlider para WordPress es vulnerable a cross-site-scripting almacenado a través del parámetro 'aria-label' en todas las versiones hasta la 3.98.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con…
AnalizadaBaja (3.5)0.29%—Metaslider Slider, Gallery, AND Carousel24/3/202517/6/2026
El complemento Slider, Gallery, and Carousel de MetaSlider para WordPress anterior a la versión 3.95.0 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el editor realizar ataques de cross site scripting almacenado incluso cuando la capacidad…
AnalizadaBaja (3.5)0.26%—Metaslider Slider, Gallery, AND Carousel24/3/202517/6/2026
El complemento Slider, Gallery, and Carousel de MetaSlider para WordPress anterior a la versión 3.95.0 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de cross site scripting almacenado incluso cuando la capacidad…
AplazadaCrítica (9.8)0.65%—Metaslider Responsive SliderAI22/2/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en MetaSlider Responsive Slider de MetaSlider permite la inyección de objetos. Este problema afecta a Responsive Slider de MetaSlider: desde n/a hasta 3.94.0.
AplazadaMedia (5.4)0.14%—Metaslider Responsive SliderAI27/1/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en MetaSlider Responsive Slider de MetaSlider permite Cross Site Request Forgery. Este problema afecta a Responsive Slider de MetaSlider: desde n/a hasta 3.92.0.
ModificadaMedia (5.4)0.34%—Metaslider Slider, Gallery, AND Carousel11/4/202417/6/2026
El complemento Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Slideshows plugin de WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'metaslider' del complemento en todas las versiones hasta la 3.70.0 incluida debido a una desinfección de entrada y y escape de…
ModificadaMedia (6.1)0.46%—Metaslider Slider, Gallery, AND Carousel17/4/202317/6/2026
The Slider, Gallery, and Carousel by MetaSlider WordPress plugin 3.29.0 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
ModificadaMedia (4.8)0.59%—Metaslider Slider, Gallery, AND Carousel10/10/202217/6/2026
El plugin Slider, Gallery, and Carousel by MetaSlider de WordPress versiones anteriores a 3.27.9, no sanea y escapa de algunos de sus parámetros de Gallery Image, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando…
ModificadaMedia (4.3)1.6%—Matchalabs Metaslider10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Meta Slider (ml-slider) 2.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro id en wp-admin/admin.php.