Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2486 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.28% | — | Fooplugins Foobox Image LightboxAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bradvin FooBox Image Lightbox. Este problema afecta a FooBox Image Lightbox: desde n/d hasta 2.7.33. | |
| Aplazada | Media (6.9) | 0.18% | — | BEP ImagemetaAI | 8/4/2025 | 17/6/2026 | bep/imagemeta es una librería de Go para leer metadatos de imágenes EXIF, IPTC y XMP de archivos JPEG, TIFF, PNG y WebP. El búfer creado para analizar metadatos de imágenes PNG y WebP solo estaba limitado por su tipo de dato de entrada, lo que podía generar una gran asignación de memoria y un consumo excesivo de… | |
| Aplazada | Media (6.9) | 0.18% | — | BEP ImagemetaAI | 8/4/2025 | 17/6/2026 | bep/imagemeta es una librería de Go para leer metadatos de imágenes EXIF, IPTC y XMP de archivos JPEG, TIFF, PNG y WebP. El formato de datos EXIF permite definir estructuras de datos excesivamente grandes en payloads relativamente pequeños. Antes de la versión v0.10.0, si no se confiaba en las imágenes de entrada,… | |
| Aplazada | Media (4.9) | 0.41% | — | I13websolution Team Circle Image Slider With LightboxAI | 8/4/2025 | 17/6/2026 | El complemento Team Circle Image Slider With Lightbox para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 1.0.4 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente. Esto… | |
| Analizada | Media (5.3) | 0.52% | — | Nothings STB Image.h | 8/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Nothings stb hasta f056911. Esta afecta a la función stb_include_string. La manipulación del argumento path_to_includes provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Este producto no utiliza control de versiones. Por ello, no… | |
| Analizada | Media (5.3) | 0.50% | — | Nothings STB Image.h | 8/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Nothings stb hasta f056911. Se ha clasificado como crítica. Este problema afecta a la función stb_dupreplace. La manipulación provoca un desbordamiento de enteros. El ataque puede ejecutarse remotamente. Este producto utiliza un sistema de entrega continua con versiones progresivas.… | |
| Analizada | Media (5.3) | 0.47% | — | Nothings STB Image.h | 8/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Nothings stb hasta f056911. Se ha declarado crítica. La función stbhw_build_tileset_from_image se ve afectada por esta vulnerabilidad. La manipulación del argumento h_count/v_count provoca una lectura fuera de los límites. El ataque puede ejecutarse remotamente. Este producto utiliza… | |
| Analizada | Media (5.3) | 0.58% | — | Nothings STB Image.h | 8/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Nothings stb hasta f056911. Se ha clasificado como problemática. La función stbhw_build_tileset_from_image del componente Header Array Handler está afectada. La manipulación del argumento w provoca una lectura fuera de los límites. Es posible ejecutar el ataque de forma remota. Este… | |
| Aplazada | Media (4.3) | 0.19% | — | Wp-buy 404 Image Redirection Replace Broken ImagesAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en wp-buy 404 Image Redirection (Replace Broken Images) permite Cross Site Request Forgery. Este problema afecta a la redirección de imágenes 404 (Reemplazar imágenes rotas): desde n/d hasta la versión 1.4. | |
| Aplazada | Media (5.4) | 0.49% | — | Wpmessiah AI Image ALT Text Generator FOR WPAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en WP Messiah Ai Image Alt Text Generator for WP permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de texto alternativo de imágenes Ai de WP desde la versión n/d hasta la 1.0.8. | |
| Analizada | Media (5.4) | 0.23% | — | Wpchill Modula Image Gallery | 3/4/2025 | 17/6/2026 | El complemento Modula Image Gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la librería JavaScript FancyBox incluida (versiones anteriores a la 5.0.36) debido a una depuración de entrada y al escape de salida insuficiente en los atributos proporcionados por el usuario. Esto permite a… | |
| Aplazada | Media (5.4) | 0.45% | — | Shortpixel Adaptive ImagesAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en ShortPixel Adaptive Images permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ShortPixel Adaptive Images desde la versión n/d hasta la 3.10.0. | |
| Aplazada | Crítica (10) | 0.68% | — | Kellydiek Digiwidgets Image EditorAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en NotFound DigiWidgets Image Editor permite la inclusión remota de código. Este problema afecta al editor de imágenes DigiWidgets desde n/d hasta la versión 1.10. | |
| Aplazada | Media (4.3) | 0.33% | — | Webdevstudios Automatic Featured Images From VideosAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en webdevstudios Automatic Featured Images from Videos permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las imágenes destacadas automáticas de los vídeos desde la versión n/d hasta la 1.2.4. | |
| Aplazada | Alta (7.1) | 0.31% | — | Parakoos Image WallAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Parakoos Image Wall permite XSS reflejado. Este problema afecta a Image Wall desde n/d hasta la versión 3.0. | |
| Aplazada | Media (4.3) | 0.23% | — | Shaharia Azam Auto Post After Image UploadAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Shaharia Azam Auto Post After Image Upload permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Auto Post After Image Upload desde n/d hasta la versión 1.6. | |
| Aplazada | Alta (8.8) | 0.89% | — | Wpzone Inline Image Upload FOR BbpressAI | 29/3/2025 | 17/6/2026 | El complemento Inline Image Upload for BBPress de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función de carga de archivos en todas las versiones hasta la 1.1.19 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o… | |
| Aplazada | Media (4.3) | 0.20% | — | Huangye Wudeng Hacklog Remote Image AutosaveAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en HuangYe WuDeng Hacklog Remote Image Autosave permite Cross-Site Request Forgery. Este problema afecta al autoguardado remoto de imágenes de Hacklog desde n/d hasta la versión 2.1.0. | |
| Aplazada | Media (4.3) | 0.21% | — | Muro External Image ReplaceAI | 24/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en muro External image replace permite Cross-Site Request Forgery. Este problema afecta a Reemplazo de imagen externa desde n/d hasta la versión 1.0.8. | |
| Aplazada | Media (4.3) | 0.21% | — | Captcha.soft Image CaptchaAI | 24/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en captcha.soft. Image Captcha permite Cross-Site Request Forgery. Este problema afecta a Image Captcha desde n/d hasta la versión 1.2. | |
| Aplazada | Alta (7.1) | 0.23% | — | Kdmurray Random Image SelectorAI | 15/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Random Image Selector permite XSS reflejado. Este problema afecta a Random Image Selector desde n/d hasta la versión 2.4. | |
| Aplazada | Media (6.5) | 0.27% | — | Shellbot Easy Image DisplayAI | 11/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Shellbot Easy Image Display permite XSS almacenado. Este problema afecta a Easy Image Display desde n/d hasta la versión 1.2.5. | |
| Aplazada | Media (6.5) | 0.27% | — | A Jones Featured Image Thumbnail GridAI | 11/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en A. Jones Featured Image Thumbnail Grid permite XSS almacenado. Este problema afecta a la cuadrícula de miniaturas de imágenes destacadas desde n/d hasta la versión 6.6.1. | |
| Modificada | Alta (8.8) | 0.19% | — | Carlosminatti Delete Original Image | 11/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Carlos Minatti Delete Original Image permite Cross-Site Request Forgery. Este problema afecta a la imagen original de Carlos Minatti desde n/d hasta la versión 0.4. | |
| Analizada | Alta (7.5) | 0.57% | — | Sixlabors Imagesharp | 6/3/2025 | 17/6/2026 | ImageSharp es una API de gráficos 2D. Se ha encontrado una vulnerabilidad de escritura fuera de los límites en el decodificador de gifs de ImageSharp, que permite a los atacantes provocar un bloqueo utilizando un gif especialmente manipulado. Esto puede provocar una denegación de servicio. El problema ha sido… |