Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.52%—Needyamin Image Gallery Management System27/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en needyamin image_gallery 1.0. Afecta a la función image_gallery del archivo /view.php. La manipulación del argumento username conduce a Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AplazadaAlta (7.5)0.54%—OpenimageioAI23/1/202517/6/2026
Un error de tamaño de asignación demasiado grande en el componente /imagebuf.cpp de OpenImageIO v3.1.0.0dev puede provocar una denegación de servicio (DoS) cuando el programa solicita asignar demasiado espacio.
AnalizadaCrítica (9.8)0.69%—Openimageio23/1/202517/6/2026
Se descubrió que OpenImageIO v3.1.0.0dev contiene un desbordamiento de montón a través del componente /OpenImageIO/fmath.h.
AnalizadaCrítica (9.8)0.54%—Openimageio23/1/202517/6/2026
Se descubrió que OpenImageIO v3.1.0.0dev contenía una violación de segmentación a través del componente /OpenImageIO/string_view.h.
ModificadaCrítica (9.8)0.61%—Openimageio23/1/202517/6/2026
Se descubrió que OpenImageIO v3.1.0.0dev contiene un desbordamiento de montón a través del componente OpenImageIO_v3_1_0::farmhash::inlined::Fetch64(char const*).
AplazadaAlta (7.1)0.25%—Basteln3rk Save Import Image From URLAI23/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en basteln3rk Save & Import Image from URL permite XSS reflejado. Este problema afecta a Save & Import Image from URL: desde n/a hasta 0.7.
AplazadaAlta (7.5)0.83%—Image Gallery BOX BY CrudlabAI22/1/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en NotFound Image Gallery Box de CRUDLab permite la inclusión de archivos locales PHP. Este problema afecta a Image Gallery Box de CRUDLab: desde n/a hasta 1.0.3.
AplazadaAlta (7.1)0.26%—Imagesourcecontrol Image Source ControlAI21/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Thomas Maier Image Source Control permite XSS reflejado. Este problema afecta a Image Source Control: desde n/a hasta 2.29.0.
AplazadaMedia (6.4)0.41%—Picture Gallery Frontend Image Uploads Ajax Photo ListAI18/1/202517/6/2026
El complemento Picture Gallery – Frontend Image Uploads, AJAX Photo List para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode videowhisper_picture_upload_guest del complemento en todas las versiones hasta incluida, 1.5.22 debido a la falta de entrada desinfección y a la salida que se…
AplazadaMedia (6.1)0.36%—Image Source Control LiteAI18/1/202517/6/2026
El complemento Image Source Control Lite – Show Image Credits and Captions para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'path' en todas las versiones hasta la 2.28.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto permite que atacantes no…
AplazadaMedia (4.3)0.25%—Salvador AI Image GeneratorAI16/1/202517/6/2026
La vulnerabilidad de autorización faltante en AWcode y KingfisherFox Salvador – AI Image Generator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Salvador – AI Image Generator: desde n/a hasta 1.0.11.
AplazadaMedia (6.5)0.23%—Horiyuki Image-switcherAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Saiem Khan Image Switcher permite XSS almacenado. Este problema afecta a Image Switcher: desde n/a hasta 0.1.1.
AplazadaMedia (6.5)0.23%—Khan-it Image SwitcherAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Saiem Khan Image Switcher permite XSS almacenado. Este problema afecta a Image Switcher: desde n/a hasta 1.1.
AplazadaMedia (6.5)0.37%—Eugenio Petulla ImageniusAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Eugenio Petullà imaGenius permite XSS almacenado. Este problema afecta a imaGenius: desde n/a hasta 1.7.
AplazadaAlta (7.1)0.31%—Poco Blogger Image ImportAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Poco Blogger Image Import permite XSS almacenado. Este problema afecta a Blogger Image Import: desde 2.1 hasta n/a.
AplazadaAlta (7.1)0.33%—Gallery-images-apeAI15/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en galleryape Photo Gallery – Image Gallery by Ape permite XSS reflejado. Este problema afecta a Photo Gallery – Image Gallery by Ape: desde n/a hasta 2.2.8.
AplazadaMedia (6.1)0.33%—Image Gallery Responsive Photo GalleryAI15/1/202517/6/2026
El complemento Image Gallery – Responsive Photo Gallery para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'awsmgallery' en todas las versiones hasta la 1.0.5 incluida debido a una limpieza de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados…
AnalizadaMedia (4.8)0.24%—Imagexmedia Entity Form Steps9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Entity Form Steps permite Cross-Site Scripting (XSS). Este problema afecta a Entity Form Steps: desde la versión 0.0.0 hasta la 1.1.4.
AnalizadaAlta (7.5)0.49%—Image Sizes Project Image Sizes9/1/202517/6/2026
La vulnerabilidad de inserción de información confidencial en datos enviados en Drupal Image Sizes permite una navegación forzada. Este problema afecta a Image Sizes: desde 0.0.0 antes de 3.0.2.
AnalizadaAlta (8.8)0.86%—Wpchill Modula Image Gallery8/1/202517/6/2026
El complemento Modula Image Gallery para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función de carga de archivos zip en todas las versiones hasta la 2.11.10 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de autor o…
AplazadaMedia (6.5)0.21%—Themebon Ultimate Image Hover EffectsAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en themebon Ultimate Image Hover Effects permite XSS basado en DOM. Este problema afecta a Ultimate Image Hover Effects: desde n/a hasta 1.1.2.
AplazadaMedia (6.5)0.35%—Pluginspoint Justified Image GalleryAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en KentoThemes Justified Image Gallery permite XSS almacenado. Este problema afecta a Justified Image Gallery: desde n/a hasta 1.0.
AplazadaMedia (6.5)0.21%—Liton Arefin Image Hover Effects FOR ElementorAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jewel Theme Image Hover Effects para Elementor permite XSS almacenado. Este problema afecta a los efectos de desplazamiento de imágenes para Elementor: desde n/a hasta 1.0.2.3.
AplazadaMedia (4.3)0.33%—Lazyload Background ImagesAI7/1/202517/6/2026
El complemento LazyLoad Background Images para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función pblzbg_save_settings() en todas las versiones hasta la 1.0.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor…
AplazadaMedia (6.4)0.42%—Image MagnifyAI7/1/202517/6/2026
El complemento Image Magnify para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'image_magnify' del complemento en todas las versiones hasta la 1.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
Orbitaley — Vulnerabilidades