Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4)0.18%—Acronis True ImageAIAcronis True Image OEMAI2/1/202517/6/2026
Divulgación de información confidencial debido a la falta de autenticación. Los siguientes productos se ven afectados: Acronis True Image (macOS) antes de la compilación 41725, Acronis True Image (Windows) antes de la compilación 41736.
AplazadaMedia (5.5)0.15%—Acronis True ImageAIAcronis True Image OEMAI2/1/202517/6/2026
Divulgación de información confidencial debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis True Image (Windows) antes de la compilación 41736.
AplazadaMedia (4.3)0.32%—Robogallery Gallery Images APEAI2/1/202517/6/2026
Vulnerabilidad de autorización faltante en Gallery Images Ape permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Gallery Images Ape: desde n/a hasta 2.2.8.
AplazadaAlta (7.1)0.33%—Maartenhemmes Image MapperAI18/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPTooling Image Mapper permite XSS reflejado. Este problema afecta a Image Mapper: desde n/a hasta 0.2.5.3.
AplazadaMedia (6.5)0.36%—Yudiz Solutions LTD WP Menu ImageAI18/12/202417/6/2026
La vulnerabilidad de autorización faltante en Yudiz Solutions Ltd. WP Menu Image permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Menu Image: desde n/a hasta 2.2.
AplazadaCrítica (9.3)1.0%💥 PoCNabajit ROY Nabz Image GalleryAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Nabajit Roy Nabz Image Gallery permite la inyección SQL. Este problema afecta a Nabz Image Gallery: desde n/a hasta v1.00.
AplazadaAlta (7.1)0.21%—Onigetoc ADD Image TO PostAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en onigetoc Add image to Post permite XSS almacenado. Este problema afecta a Agregar imagen a la publicación: desde n/a hasta 0.6.
AplazadaAlta (7.1)0.20%—Fzmaster XPD Reduce Image FilesizeAI16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en fzmaster @ XPD XPD Reduce Image Filesize permite XSS almacenado. Este problema afecta a XPD Reduce Image Filesize: desde n/a hasta 1.0.
ModificadaMedia (6.1)0.44%—Imagerecycle PDF & Image Compression13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ImageRecycle ImageRecycle pdf & image compression permite XSS reflejado. Este problema afecta a la compresión de PDF e imágenes de ImageRecycle: desde n/a hasta 3.1.16.
AplazadaMedia (5.4)0.57%—Iuliacazan Image Regenerate & Select CropAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Iulia Cazan Image Regenerate & Select Crop permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Image Regenerate & Select Crop: desde n/a hasta 7.1.0.
AplazadaAlta (7.5)0.83%—Total-soft Portfolio Gallery Responsive Image GalleryAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Total-Soft Portfolio Gallery – Responsive Image Gallery permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Portfolio Gallery – Responsive Image Gallery: desde n/a hasta 1.4.6.
AnalizadaMedia (4.8)0.33%—Stellarwp Image Widget13/12/202417/6/2026
El complemento Image Widget de WordPress anterior a la versión 4.4.11 no desinfecta ni escapa de algunas de las configuraciones de su Image Widget, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques Cross-Site Scripting almacenado incluso cuando la capacidad…
AplazadaMedia (6.4)0.45%—Horizontal Scroll Image SlideshowAI12/12/202417/6/2026
El complemento Horizontal scroll image slideshow para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'horizontal-scroll-image-slideshow' del complemento en todas las versiones hasta la 10.1 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en…
AplazadaMedia (4.3)0.34%—Acme Themes Acme FIX ImagesAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Acmethemes Acme Fix Images permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Acme Fix Images: desde n/a hasta 1.0.0.
AplazadaMedia (5.3)0.43%—Acato Branded Social ImagesAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Acato Branded Social Images permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Branded Social Images: desde n/a hasta 1.1.0.
AplazadaMedia (5.3)0.58%—Wponsupport WP OnsupportAIEssentialplugin Album AND Image Gallery Plus LightboxAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Album and Image Gallery plus Lightbox permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Album and Image Gallery plus Lightbox: desde n/a hasta 1.6.2.
AplazadaMedia (4.3)0.65%—Kraken.io Image OptimizerAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Karim Salman Kraken.io Image Optimizer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Kraken.io Image Optimizer: desde n/a hasta 2.6.7.
AplazadaCrítica (9.3)1.8%—Openwrt ASUAIOpenwrt ImagebuilderAI6/12/202417/6/2026
openwrt/asu es un servidor de imágenes a pedido para distribuciones basadas en OpenWrt. El mecanismo de hash de solicitud trunca los hashes SHA-256 a solo 12 caracteres. Esto reduce significativamente la entropía, lo que hace posible que un atacante genere colisiones. Al explotar esto, se puede proporcionar una imagen…
AplazadaMedia (5.9)0.32%—Gopiplus Image Horizontal Reel Scroll SlideshowAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gopi Ramasamy Image horizontal reel scroll slideshow permite XSS almacenado. Este problema afecta a Image horizontal reel scroll slideshows: desde n/a hasta 13.4.
AplazadaMedia (6.5)0.24%—Skybootstrap Elementor Image Gallery PluginAI1/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Skybootstrap Elementor Image Gallery permite XSS almacenado. Este problema afecta al complemento Elementor Image Gallery: desde n/a hasta 1.0.3.
AplazadaMedia (4.3)0.32%—Image ALT TextAI28/11/202417/6/2026
El complemento Image Alt Text para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en las acciones AJAX iat_add_alt_txt_action y iat_update_alt_txt_action en todas las versiones hasta la 2.0.0 incluida. Esto permite que atacantes autenticados, con acceso…
AnalizadaMedia (4.8)0.47%—Imagely Nextgen Gallery25/11/202417/6/2026
El complemento Photo Gallery, Sliders, Proofing y WordPress anterior a la versión 3.59.5 no desinfecta ni evita algunas de sus configuraciones de imágenes, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la…
AnalizadaMedia (5.5)0.39%—Tonycoz Imager24/11/202417/6/2026
El paquete Imager anterior a 1.025 para Perl tiene un desbordamiento de búfer basado en montón que provoca una denegación de servicio, o posiblemente otro impacto no especificado, cuando se llama al método trim() en una imagen de entrada manipulado.
AnalizadaAlta (7.8)0.40%—Faststone Image Viewer22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos GIF de FastStone Image Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de FastStone Image Viewer. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (7.8)0.32%—Faststone Image Viewer22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos TGA de FastStone Image Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de FastStone Image Viewer. Se requiere la interacción del usuario para explotar esta…