Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2473 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.22%—Cadsofttools Cadimage21/7/202517/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se…
AnalizadaAlta (7.8)0.22%—Cadsofttools Cadimage21/7/202517/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se…
AnalizadaAlta (7.8)0.22%—Cadsofttools Cadimage21/7/202517/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se…
AnalizadaAlta (7.8)0.22%—Cadsofttools Cadimage21/7/202517/6/2026
Vulnerabilidad de ejecución remota de código al analizar archivos DXF en el complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se requiere la interacción del…
AnalizadaAlta (7.8)0.22%—Cadsofttools Cadimage21/7/202517/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se…
AnalizadaAlta (7.8)0.22%—Cadsofttools Cadimage21/7/202517/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta vulnerabilidad, se…
AnalizadaAlta (7.8)0.22%—Cadsofttools Cadimage21/7/202517/6/2026
Vulnerabilidad de ejecución remota de código por escritura fuera de los límites en el análisis de archivos DXF del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta…
AnalizadaAlta (7.8)0.22%—Cadsofttools Cadimage21/7/202517/6/2026
Vulnerabilidad de ejecución remota de código por escritura fuera de los límites en el análisis de archivos CGM del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta…
AnalizadaMedia (5.5)0.21%—Cadsofttools Cadimage21/7/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos DWG del complemento IrfanView CADImage. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del complemento IrfanView CADImage. Para explotar esta…
AplazadaMedia (6.4)0.25%—Vertical Scroll Image Slideshow GalleryAI18/7/202517/6/2026
El complemento Vertical scroll image slideshow gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "width" en todas las versiones hasta la 11.1 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso…
AplazadaMedia (6.5)0.23%—Parakoos Image WallAI16/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Parakoos Image Wall permite XSS almacenado. Este problema afecta a Image Wall desde n/d hasta la versión 3.1.
AplazadaAlta (7.1)0.14%—Atakanau Import CDN Remote ImagesAI16/7/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Atakan Au Import CDN-Remote Images permite XSS almacenado. Este problema afecta a Import CDN-Remote Images desde n/d hasta la versión 2.1.2.
ModificadaCrítica (9.8)0.91%—Imagemagick14/7/202517/6/2026
ImageMagick es un software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. En versiones anteriores a la 7.1.2-0 y la 6.9.13-26, en el comando `magick mogrify` de ImageMagick, especificar varios especificadores de formato `%d` consecutivos en una plantilla de nombre de archivo…
ModificadaAlta (7.5)0.52%—Imagemagick14/7/202517/6/2026
ImageMagick es un software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. En versiones anteriores a la 7.1.2-0 y la 6.9.13-26, en el comando `magick stream` de ImageMagick, especificar varios especificadores de formato `%d` consecutivos en una plantilla de nombre de archivo…
AnalizadaAlta (7.5)0.78%—Imagemagick14/7/202517/6/2026
ImageMagick es un software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. En versiones anteriores a la 7.1.2-0, se producían líneas infinitas al escribir durante un comando específico de conversión de archivos XMP. La versión 7.1.2-0 soluciona este problema.
ModificadaCrítica (9.8)0.68%—Imagemagick14/7/202517/6/2026
ImageMagick es un software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. Las versiones anteriores a la 7.1.2-0 y la 6.9.13-26 presentan un desbordamiento del búfer de pila en la función `InterpretImageFilename`. El problema se debe a un error de error de uno en uno que provoca…
AplazadaMedia (6.4)0.25%—Simple Featured ImageAI9/7/202517/6/2026
El complemento Simple Featured Image para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'slideshow' en todas las versiones hasta la 1.3.1 inclusive, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AplazadaCrítica (9.3)0.32%—Wpo-hr NGG Smart Image SearchAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wpo-HR NGG Smart Image Search permite la inyección SQL. Este problema afecta a NGG Smart Image Search desde n/d hasta la versión 3.4.1.
AplazadaMedia (6.5)0.19%—Gopiplus Card Flip Image SlideshowAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en gopiplus Card flip image slideshow permite XSS basado en DOM. Este problema afecta a la presentación de imágenes invertidas de gopiplus desde n/d hasta la versión 1.5.
AplazadaAlta (8.5)0.29%—Gopiplus Pixelating Image Slideshow GalleryAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en gopiplus Pixelating image slideshow gallery permite la inyección SQL. Este problema afecta a la galería de presentaciones de imágenes pixeladas desde n/d hasta la versión 8.0.
AplazadaAlta (8.5)0.29%—Gopiplus Iframe Images GalleryAI4/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en gopiplus iFrame Images Gallery permite la inyección SQL. Este problema afecta a la Galería de Imágenes iFrame desde n/d hasta la versión 9.0.
AplazadaCrítica (9.1)0.38%—Creedallyinc Bulk Featured ImageAI4/7/202517/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en CreedAlly Bulk Featured Image permite subir un Web Shell a un servidor web. Este problema afecta a Bulk Featured Image desde n/d hasta la versión 1.2.1.
AplazadaAlta (7.1)0.12%—Gopiplus Image Slider With DescriptionAI27/6/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en gopi_plus Image Slider With Description permite XSS almacenado. Este problema afecta a Image Slider With Description desde n/d hasta la versión 9.2.
AplazadaMedia (4.3)0.15%—Opicron Image-cleanupAI27/6/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en Opicron Image Cleanup permite Cross Site Request Forgery. Este problema afecta a Image Cleanup desde n/d hasta la versión 1.9.2.
AplazadaAlta (7.7)0.47%—Robmarsh Image ShadowAI27/6/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en RobMarsh Image Shadow permite el Path Traversal. Este problema afecta a Image Shadow desde n/d hasta la versión 1.1.0.