Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.53%—Simonpedge Slide Anything16/1/202417/6/2026
El complemento Slide Anything de WordPress anterior a 2.3.47 no sanitiza ni escapa adecuadamente el título de la diapositiva antes de mostrarlo en las páginas de administración, lo que permite a un usuario registrado con roles tan bajos como Autor inyectar un payload de JavaScript en el título de la diapositiva…
ModificadaMedia (5.4)0.47%—Simonpedge Slide Anything-responsive Content/html Slider AND Carousel7/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado Autenticado (con permisos de admin o superiores) en el complemento simonpedge Slide Anything – Responsive Content / HTML Slider and Carousel en versiones <= 2.4.9.
ModificadaMedia (4.8)0.60%—Slide Anything Project Slide Anything9/5/202217/6/2026
El plugin Slide Anythingde WordPress versiones hasta 2.3.44, no sanea ni escapa de la descripción de los sliders, lo que podría permitir a usuarios con altos privilegios, como el editor y otros, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la función unfiltered_html no está permitida
Orbitaley — Vulnerabilidades