Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4) | 0.18% | — | Acronis True ImageAIAcronis True Image OEMAI | 2/1/2025 | 17/6/2026 | Divulgación de información confidencial debido a la falta de autenticación. Los siguientes productos se ven afectados: Acronis True Image (macOS) antes de la compilación 41725, Acronis True Image (Windows) antes de la compilación 41736. | |
| Aplazada | Media (5.5) | 0.15% | — | Acronis True ImageAIAcronis True Image OEMAI | 2/1/2025 | 17/6/2026 | Divulgación de información confidencial debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis True Image (Windows) antes de la compilación 41736. | |
| Aplazada | Media (4.3) | 0.32% | — | Robogallery Gallery Images APEAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Gallery Images Ape permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Gallery Images Ape: desde n/a hasta 2.2.8. | |
| Aplazada | Alta (7.1) | 0.33% | — | Maartenhemmes Image MapperAI | 18/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPTooling Image Mapper permite XSS reflejado. Este problema afecta a Image Mapper: desde n/a hasta 0.2.5.3. | |
| Aplazada | Media (6.5) | 0.36% | — | Yudiz Solutions LTD WP Menu ImageAI | 18/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Yudiz Solutions Ltd. WP Menu Image permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Menu Image: desde n/a hasta 2.2. | |
| Aplazada | Crítica (9.3) | 1.0% | 💥 PoC | Nabajit ROY Nabz Image GalleryAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Nabajit Roy Nabz Image Gallery permite la inyección SQL. Este problema afecta a Nabz Image Gallery: desde n/a hasta v1.00. | |
| Aplazada | Alta (7.1) | 0.21% | — | Onigetoc ADD Image TO PostAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en onigetoc Add image to Post permite XSS almacenado. Este problema afecta a Agregar imagen a la publicación: desde n/a hasta 0.6. | |
| Aplazada | Alta (7.1) | 0.20% | — | Fzmaster XPD Reduce Image FilesizeAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en fzmaster @ XPD XPD Reduce Image Filesize permite XSS almacenado. Este problema afecta a XPD Reduce Image Filesize: desde n/a hasta 1.0. | |
| Modificada | Media (6.1) | 0.44% | — | Imagerecycle PDF & Image Compression | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ImageRecycle ImageRecycle pdf & image compression permite XSS reflejado. Este problema afecta a la compresión de PDF e imágenes de ImageRecycle: desde n/a hasta 3.1.16. | |
| Aplazada | Media (5.4) | 0.57% | — | Iuliacazan Image Regenerate & Select CropAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Iulia Cazan Image Regenerate & Select Crop permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Image Regenerate & Select Crop: desde n/a hasta 7.1.0. | |
| Aplazada | Alta (7.5) | 0.83% | — | Total-soft Portfolio Gallery Responsive Image GalleryAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Total-Soft Portfolio Gallery – Responsive Image Gallery permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Portfolio Gallery – Responsive Image Gallery: desde n/a hasta 1.4.6. | |
| Analizada | Media (4.8) | 0.33% | — | Stellarwp Image Widget | 13/12/2024 | 17/6/2026 | El complemento Image Widget de WordPress anterior a la versión 4.4.11 no desinfecta ni escapa de algunas de las configuraciones de su Image Widget, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques Cross-Site Scripting almacenado incluso cuando la capacidad… | |
| Aplazada | Media (6.4) | 0.45% | — | Horizontal Scroll Image SlideshowAI | 12/12/2024 | 17/6/2026 | El complemento Horizontal scroll image slideshow para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'horizontal-scroll-image-slideshow' del complemento en todas las versiones hasta la 10.1 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en… | |
| Aplazada | Media (4.3) | 0.34% | — | Acme Themes Acme FIX ImagesAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Acmethemes Acme Fix Images permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Acme Fix Images: desde n/a hasta 1.0.0. | |
| Aplazada | Media (5.3) | 0.43% | — | Acato Branded Social ImagesAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Acato Branded Social Images permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Branded Social Images: desde n/a hasta 1.1.0. | |
| Aplazada | Media (5.3) | 0.58% | — | Wponsupport WP OnsupportAIEssentialplugin Album AND Image Gallery Plus LightboxAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Album and Image Gallery plus Lightbox permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Album and Image Gallery plus Lightbox: desde n/a hasta 1.6.2. | |
| Aplazada | Media (4.3) | 0.65% | — | Kraken.io Image OptimizerAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Karim Salman Kraken.io Image Optimizer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Kraken.io Image Optimizer: desde n/a hasta 2.6.7. | |
| Aplazada | Crítica (9.3) | 1.8% | — | Openwrt ASUAIOpenwrt ImagebuilderAI | 6/12/2024 | 17/6/2026 | openwrt/asu es un servidor de imágenes a pedido para distribuciones basadas en OpenWrt. El mecanismo de hash de solicitud trunca los hashes SHA-256 a solo 12 caracteres. Esto reduce significativamente la entropía, lo que hace posible que un atacante genere colisiones. Al explotar esto, se puede proporcionar una imagen… | |
| Aplazada | Media (5.9) | 0.32% | — | Gopiplus Image Horizontal Reel Scroll SlideshowAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gopi Ramasamy Image horizontal reel scroll slideshow permite XSS almacenado. Este problema afecta a Image horizontal reel scroll slideshows: desde n/a hasta 13.4. | |
| Aplazada | Media (6.5) | 0.24% | — | Skybootstrap Elementor Image Gallery PluginAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Skybootstrap Elementor Image Gallery permite XSS almacenado. Este problema afecta al complemento Elementor Image Gallery: desde n/a hasta 1.0.3. | |
| Aplazada | Media (4.3) | 0.32% | — | Image ALT TextAI | 28/11/2024 | 17/6/2026 | El complemento Image Alt Text para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en las acciones AJAX iat_add_alt_txt_action y iat_update_alt_txt_action en todas las versiones hasta la 2.0.0 incluida. Esto permite que atacantes autenticados, con acceso… | |
| Analizada | Media (4.8) | 0.47% | — | Imagely Nextgen Gallery | 25/11/2024 | 17/6/2026 | El complemento Photo Gallery, Sliders, Proofing y WordPress anterior a la versión 3.59.5 no desinfecta ni evita algunas de sus configuraciones de imágenes, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de cross-site scripting almacenado incluso cuando la… | |
| Analizada | Media (5.5) | 0.39% | — | Tonycoz Imager | 24/11/2024 | 17/6/2026 | El paquete Imager anterior a 1.025 para Perl tiene un desbordamiento de búfer basado en montón que provoca una denegación de servicio, o posiblemente otro impacto no especificado, cuando se llama al método trim() en una imagen de entrada manipulado. | |
| Analizada | Alta (7.8) | 0.40% | — | Faststone Image Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos GIF de FastStone Image Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de FastStone Image Viewer. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.32% | — | Faststone Image Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos TGA de FastStone Image Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de FastStone Image Viewer. Se requiere la interacción del usuario para explotar esta… |