Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.53% | — | Simonpedge Slide Anything | 16/1/2024 | 17/6/2026 | El complemento Slide Anything de WordPress anterior a 2.3.47 no sanitiza ni escapa adecuadamente el título de la diapositiva antes de mostrarlo en las páginas de administración, lo que permite a un usuario registrado con roles tan bajos como Autor inyectar un payload de JavaScript en el título de la diapositiva… | |
| Modificada | Media (5.4) | 0.47% | — | Simonpedge Slide Anything-responsive Content/html Slider AND Carousel | 7/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado Autenticado (con permisos de admin o superiores) en el complemento simonpedge Slide Anything – Responsive Content / HTML Slider and Carousel en versiones <= 2.4.9. | |
| Modificada | Media (4.8) | 0.60% | — | Slide Anything Project Slide Anything | 9/5/2022 | 17/6/2026 | El plugin Slide Anythingde WordPress versiones hasta 2.3.44, no sanea ni escapa de la descripción de los sliders, lo que podría permitir a usuarios con altos privilegios, como el editor y otros, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la función unfiltered_html no está permitida |