Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2473 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.22% | — | Cadsofttools Cadimage | 21/7/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se… | |
| Analizada | Alta (7.8) | 0.22% | — | Cadsofttools Cadimage | 21/7/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se… | |
| Analizada | Alta (7.8) | 0.22% | — | Cadsofttools Cadimage | 21/7/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se… | |
| Analizada | Alta (7.8) | 0.22% | — | Cadsofttools Cadimage | 21/7/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código al analizar archivos DXF en el complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se requiere la interacción del… | |
| Analizada | Alta (7.8) | 0.22% | — | Cadsofttools Cadimage | 21/7/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se… | |
| Analizada | Alta (7.8) | 0.22% | — | Cadsofttools Cadimage | 21/7/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se… | |
| Analizada | Alta (7.8) | 0.22% | — | Cadsofttools Cadimage | 21/7/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por escritura fuera de los límites en el análisis de archivos DXF del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta… | |
| Analizada | Alta (7.8) | 0.22% | — | Cadsofttools Cadimage | 21/7/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por escritura fuera de los límites en el análisis de archivos CGM del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta… | |
| Analizada | Media (5.5) | 0.21% | — | Cadsofttools Cadimage | 21/7/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta… | |
| Aplazada | Media (6.4) | 0.25% | — | Vertical Scroll Image Slideshow GalleryAI | 18/7/2025 | 17/6/2026 | El complemento Vertical scroll image slideshow gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "width" en todas las versiones hasta la 11.1 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso… | |
| Aplazada | Media (6.5) | 0.23% | — | Parakoos Image WallAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Parakoos Image Wall permite XSS almacenado. Este problema afecta a Image Wall desde n/d hasta la versión 3.1. | |
| Aplazada | Alta (7.1) | 0.14% | — | Atakanau Import CDN Remote ImagesAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Atakan Au Import CDN-Remote Images permite XSS almacenado. Este problema afecta a Import CDN-Remote Images desde n/d hasta la versión 2.1.2. | |
| Modificada | Crítica (9.8) | 0.91% | — | Imagemagick | 14/7/2025 | 17/6/2026 | ImageMagick es un software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. En versiones anteriores a la 7.1.2-0 y la 6.9.13-26, en el comando `magick mogrify` de ImageMagick, especificar varios especificadores de formato `%d` consecutivos en una plantilla de nombre de archivo… | |
| Modificada | Alta (7.5) | 0.52% | — | Imagemagick | 14/7/2025 | 17/6/2026 | ImageMagick es un software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. En versiones anteriores a la 7.1.2-0 y la 6.9.13-26, en el comando `magick stream` de ImageMagick, especificar varios especificadores de formato `%d` consecutivos en una plantilla de nombre de archivo… | |
| Analizada | Alta (7.5) | 0.78% | — | Imagemagick | 14/7/2025 | 17/6/2026 | ImageMagick es un software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. En versiones anteriores a la 7.1.2-0, se producían líneas infinitas al escribir durante un comando específico de conversión de archivos XMP. La versión 7.1.2-0 soluciona este problema. | |
| Modificada | Crítica (9.8) | 0.68% | — | Imagemagick | 14/7/2025 | 17/6/2026 | ImageMagick es un software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. Las versiones anteriores a la 7.1.2-0 y la 6.9.13-26 presentan un desbordamiento del búfer de pila en la función `InterpretImageFilename`. El problema se debe a un error de error de uno en uno que provoca… | |
| Aplazada | Media (6.4) | 0.25% | — | Simple Featured ImageAI | 9/7/2025 | 17/6/2026 | El complemento Simple Featured Image para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'slideshow' en todas las versiones hasta la 1.3.1 inclusive, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de… | |
| Aplazada | Crítica (9.3) | 0.32% | — | Wpo-hr NGG Smart Image SearchAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wpo-HR NGG Smart Image Search permite la inyección SQL. Este problema afecta a NGG Smart Image Search desde n/d hasta la versión 3.4.1. | |
| Aplazada | Media (6.5) | 0.19% | — | Gopiplus Card Flip Image SlideshowAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en gopiplus Card flip image slideshow permite XSS basado en DOM. Este problema afecta a la presentación de imágenes invertidas de gopiplus desde n/d hasta la versión 1.5. | |
| Aplazada | Alta (8.5) | 0.29% | — | Gopiplus Pixelating Image Slideshow GalleryAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en gopiplus Pixelating image slideshow gallery permite la inyección SQL. Este problema afecta a la galería de presentaciones de imágenes pixeladas desde n/d hasta la versión 8.0. | |
| Aplazada | Alta (8.5) | 0.29% | — | Gopiplus Iframe Images GalleryAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en gopiplus iFrame Images Gallery permite la inyección SQL. Este problema afecta a la Galería de Imágenes iFrame desde n/d hasta la versión 9.0. | |
| Aplazada | Crítica (9.1) | 0.38% | — | Creedallyinc Bulk Featured ImageAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en CreedAlly Bulk Featured Image permite subir un Web Shell a un servidor web. Este problema afecta a Bulk Featured Image desde n/d hasta la versión 1.2.1. | |
| Aplazada | Alta (7.1) | 0.12% | — | Gopiplus Image Slider With DescriptionAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en gopi_plus Image Slider With Description permite XSS almacenado. Este problema afecta a Image Slider With Description desde n/d hasta la versión 9.2. | |
| Aplazada | Media (4.3) | 0.15% | — | Opicron Image-cleanupAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en Opicron Image Cleanup permite Cross Site Request Forgery. Este problema afecta a Image Cleanup desde n/d hasta la versión 1.9.2. | |
| Aplazada | Alta (7.7) | 0.47% | — | Robmarsh Image ShadowAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en RobMarsh Image Shadow permite el Path Traversal. Este problema afecta a Image Shadow desde n/d hasta la versión 1.1.0. |