Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.52% | — | Needyamin Image Gallery Management System | 27/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en needyamin image_gallery 1.0. Afecta a la función image_gallery del archivo /view.php. La manipulación del argumento username conduce a Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Aplazada | Alta (7.5) | 0.54% | — | OpenimageioAI | 23/1/2025 | 17/6/2026 | Un error de tamaño de asignación demasiado grande en el componente /imagebuf.cpp de OpenImageIO v3.1.0.0dev puede provocar una denegación de servicio (DoS) cuando el programa solicita asignar demasiado espacio. | |
| Analizada | Crítica (9.8) | 0.69% | — | Openimageio | 23/1/2025 | 17/6/2026 | Se descubrió que OpenImageIO v3.1.0.0dev contiene un desbordamiento de montón a través del componente /OpenImageIO/fmath.h. | |
| Analizada | Crítica (9.8) | 0.54% | — | Openimageio | 23/1/2025 | 17/6/2026 | Se descubrió que OpenImageIO v3.1.0.0dev contenía una violación de segmentación a través del componente /OpenImageIO/string_view.h. | |
| Modificada | Crítica (9.8) | 0.61% | — | Openimageio | 23/1/2025 | 17/6/2026 | Se descubrió que OpenImageIO v3.1.0.0dev contiene un desbordamiento de montón a través del componente OpenImageIO_v3_1_0::farmhash::inlined::Fetch64(char const*). | |
| Aplazada | Alta (7.1) | 0.25% | — | Basteln3rk Save Import Image From URLAI | 23/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en basteln3rk Save & Import Image from URL permite XSS reflejado. Este problema afecta a Save & Import Image from URL: desde n/a hasta 0.7. | |
| Aplazada | Alta (7.5) | 0.83% | — | Image Gallery BOX BY CrudlabAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en NotFound Image Gallery Box de CRUDLab permite la inclusión de archivos locales PHP. Este problema afecta a Image Gallery Box de CRUDLab: desde n/a hasta 1.0.3. | |
| Aplazada | Alta (7.1) | 0.26% | — | Imagesourcecontrol Image Source ControlAI | 21/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Thomas Maier Image Source Control permite XSS reflejado. Este problema afecta a Image Source Control: desde n/a hasta 2.29.0. | |
| Aplazada | Media (6.4) | 0.41% | — | Picture Gallery Frontend Image Uploads Ajax Photo ListAI | 18/1/2025 | 17/6/2026 | El complemento Picture Gallery – Frontend Image Uploads, AJAX Photo List para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode videowhisper_picture_upload_guest del complemento en todas las versiones hasta incluida, 1.5.22 debido a la falta de entrada desinfección y a la salida que se… | |
| Aplazada | Media (6.1) | 0.36% | — | Image Source Control LiteAI | 18/1/2025 | 17/6/2026 | El complemento Image Source Control Lite – Show Image Credits and Captions para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'path' en todas las versiones hasta la 2.28.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto permite que atacantes no… | |
| Aplazada | Media (4.3) | 0.25% | — | Salvador AI Image GeneratorAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en AWcode y KingfisherFox Salvador – AI Image Generator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Salvador – AI Image Generator: desde n/a hasta 1.0.11. | |
| Aplazada | Media (6.5) | 0.23% | — | Horiyuki Image-switcherAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Saiem Khan Image Switcher permite XSS almacenado. Este problema afecta a Image Switcher: desde n/a hasta 0.1.1. | |
| Aplazada | Media (6.5) | 0.23% | — | Khan-it Image SwitcherAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Saiem Khan Image Switcher permite XSS almacenado. Este problema afecta a Image Switcher: desde n/a hasta 1.1. | |
| Aplazada | Media (6.5) | 0.37% | — | Eugenio Petulla ImageniusAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Eugenio Petullà imaGenius permite XSS almacenado. Este problema afecta a imaGenius: desde n/a hasta 1.7. | |
| Aplazada | Alta (7.1) | 0.31% | — | Poco Blogger Image ImportAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Poco Blogger Image Import permite XSS almacenado. Este problema afecta a Blogger Image Import: desde 2.1 hasta n/a. | |
| Aplazada | Alta (7.1) | 0.33% | — | Gallery-images-apeAI | 15/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en galleryape Photo Gallery – Image Gallery by Ape permite XSS reflejado. Este problema afecta a Photo Gallery – Image Gallery by Ape: desde n/a hasta 2.2.8. | |
| Aplazada | Media (6.1) | 0.33% | — | Image Gallery Responsive Photo GalleryAI | 15/1/2025 | 17/6/2026 | El complemento Image Gallery – Responsive Photo Gallery para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'awsmgallery' en todas las versiones hasta la 1.0.5 incluida debido a una limpieza de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados… | |
| Analizada | Media (4.8) | 0.24% | — | Imagexmedia Entity Form Steps | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Entity Form Steps permite Cross-Site Scripting (XSS). Este problema afecta a Entity Form Steps: desde la versión 0.0.0 hasta la 1.1.4. | |
| Analizada | Alta (7.5) | 0.49% | — | Image Sizes Project Image Sizes | 9/1/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en datos enviados en Drupal Image Sizes permite una navegación forzada. Este problema afecta a Image Sizes: desde 0.0.0 antes de 3.0.2. | |
| Analizada | Alta (8.8) | 0.86% | — | Wpchill Modula Image Gallery | 8/1/2025 | 17/6/2026 | El complemento Modula Image Gallery para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función de carga de archivos zip en todas las versiones hasta la 2.11.10 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de autor o… | |
| Aplazada | Media (6.5) | 0.21% | — | Themebon Ultimate Image Hover EffectsAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en themebon Ultimate Image Hover Effects permite XSS basado en DOM. Este problema afecta a Ultimate Image Hover Effects: desde n/a hasta 1.1.2. | |
| Aplazada | Media (6.5) | 0.35% | — | Pluginspoint Justified Image GalleryAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en KentoThemes Justified Image Gallery permite XSS almacenado. Este problema afecta a Justified Image Gallery: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.21% | — | Liton Arefin Image Hover Effects FOR ElementorAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jewel Theme Image Hover Effects para Elementor permite XSS almacenado. Este problema afecta a los efectos de desplazamiento de imágenes para Elementor: desde n/a hasta 1.0.2.3. | |
| Aplazada | Media (4.3) | 0.33% | — | Lazyload Background ImagesAI | 7/1/2025 | 17/6/2026 | El complemento LazyLoad Background Images para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función pblzbg_save_settings() en todas las versiones hasta la 1.0.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor… | |
| Aplazada | Media (6.4) | 0.42% | — | Image MagnifyAI | 7/1/2025 | 17/6/2026 | El complemento Image Magnify para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'image_magnify' del complemento en todas las versiones hasta la 1.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… |