Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.32% | — | Faststone Image Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PSD de FastStone Image Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de FastStone Image Viewer. Se requiere la interacción del usuario para explotar esta… | |
| Aplazada | Media (6.5) | 0.24% | — | Samperrow Fast Video AND Image DisplayAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sam Perrow Fast Video and Image Display permite XSS basado en DOM. Este problema afecta a Fast Video and Image Display: desde n/a hasta 2.5.2. | |
| Aplazada | Media (6.5) | 0.30% | — | Gopiplus Drop IN Image Slideshow GalleryAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gopi Ramasamy drop in image slideshow gallery permite XSS basado en DOM. Este problema afecta a la galería de presentación de imágenes desde n/a hasta la versión 12.0. | |
| Aplazada | Media (6.5) | 0.39% | — | Sazzad Image Carousel ShortcodeAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sazzad Hu Image Carousel Shortcode permite XSS basado en DOM. Este problema afecta al código corto Image Carousel: desde n/a hasta 1.2. | |
| Aplazada | Media (6.5) | 0.39% | — | Rezaul Wd-image-magnifier-xossAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rezaul haque Wd-image-magnifier-xoss permite XSS basado en DOM. Este problema afecta a Wd-image-magnifier-xoss: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.39% | — | Hussam Hussien Popup ImageAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hussam Hussien Popup Image permite XSS almacenado. Este problema afecta a Popup Image: desde n/a hasta 1.0.1. | |
| Aplazada | Media (6.4) | 0.37% | — | Duckdiverllc Parallax ImageAI | 19/11/2024 | 17/6/2026 | El complemento Parallax Image para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'position' en todas las versiones hasta la 1.9 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Crítica (10) | 0.51% | — | Bdthemes Instant Image GeneratorAI | 14/11/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en BdThemes Instant Image Generator permite cargar un shell web a un servidor web. Este problema afecta a Instant Image Generator: desde n/a hasta 1.5.4. | |
| Aplazada | Crítica (10) | 0.58% | — | Ujw0l Image ClassifyAI | 11/11/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en UjW0L Image Classify permite cargar un shell web a un servidor web. Este problema afecta a Image Classify: desde n/a hasta 1.0.0. | |
| Aplazada | Alta (7.1) | 0.29% | — | BEN Moody Srcset Responsive Images FOR WordpressAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Benjamin Moody, Eric Holmes SrcSet Responsive Images for WordPress permite XSS reflejado. Este problema afecta a SrcSet Responsive Images for WordPress: desde n/a hasta 1.4. | |
| Aplazada | Alta (7.1) | 0.27% | — | SAM Hotchkiss Daily ImageAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en samhotchkiss Daily Image permite XSS reflejado. Este problema afecta a Daily Image: desde n/a hasta 1.0. | |
| Analizada | Media (6.1) | 0.33% | — | Aueda Wp-imagezoom | 6/11/2024 | 17/6/2026 | El complemento Wp-ImageZoom de WordPress hasta la versión 1.1.0 no desinfecta ni escapa algunos parámetros antes de mostrarlos nuevamente en una página, lo que genera Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Modificada | Alta (8.8) | 0.39% | — | Shortpixel Image Optimizer | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ShortPixel: Convert WebP/AVIF & Optimize Images ShortPixel Image Optimizer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ShortPixel Image Optimizer: desde n/a hasta 5.6.3. | |
| Aplazada | Media (6.5) | 0.50% | — | Creative Motion Robin Image OptimizerAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en el optimizador de imágenes Robin de Creative Motion permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Robin image optimizer: desde n/a hasta 1.6.9. | |
| Aplazada | Media (4.3) | 0.37% | — | Cm-wp Auto Featured ImageAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de falta de autorización en Creative Motion Auto Featured Image (Auto Post Thumbnail) permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Auto Featured Image (Auto Post Thumbnail): desde n/a hasta 4.1.2. | |
| Aplazada | Media (6.3) | 0.42% | — | Fifu Featured Image From URLAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en fifu.App Featured Image from URL permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Featured Image from URL: desde n/a hasta 4.8.2. | |
| Aplazada | Media (5.3) | 0.36% | — | Fifu Featured Image From URLAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en fifu.App Featured Image from URL permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Featured Image from URL: desde n/a hasta 4.8.1. | |
| Aplazada | Alta (7.7) | 0.70% | — | Ricoh WEB Image MonitorAI | 1/11/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en varias Ricoh laser printers and MFPs que implementan Web Image Monitor. Si se explota esta vulnerabilidad, la recepción de una solicitud especialmente manipulada creada y enviada por un atacante puede provocar la ejecución de… | |
| Modificada | Media (6.1) | 0.31% | — | Coralwebdesign CWD 3D Image Gallery | 29/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Coral Web Design CWD 3D Image Gallery permite XSS reflejado. Este problema afecta a CWD 3D Image Gallery: desde n/a hasta 1.0. | |
| Analizada | Media (5.4) | 0.26% | — | Webcraftplugins Image MAP PRO | 25/10/2024 | 17/6/2026 | El complemento Image Map Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'save_project' con un código corto arbitrario en versiones hasta la 6.0.20 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Analizada | Media (5.4) | 0.32% | — | Webcraftplugins Image MAP PRO | 25/10/2024 | 17/6/2026 | El complemento Image Map Pro para WordPress es vulnerable a la modificación no autorizada de datos y a la pérdida de datos debido a la falta de una comprobación de capacidad en las funciones AJAX en versiones hasta la 6.0.20 incluida. Esto permite que atacantes autenticados con privilegios de nivel de colaborador o… | |
| Analizada | Media (4.8) | 0.28% | — | Aftabhusain Category AND Taxonomy Image | 22/10/2024 | 17/6/2026 | El complemento Category and Taxonomy Image para WordPress es vulnerable a la ejecución de Cross Site Scripting almacenado a través del parámetro '_category_image' en versiones hasta la 1.0.0 incluida, debido a una desinfección de entrada y al escape de salida insuficiente en los atributos proporcionados por el… | |
| Modificada | Alta (8.8) | 0.21% | — | Noorsplugin Wordpress Image SEO | 20/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress Image SEO de Noor Alam permite Cross-Site Request Forgery. Este problema afecta a WordPress Image SEO: desde n/a hasta 1.1.4. | |
| Analizada | Media (5.4) | 0.32% | — | Sajjadhsagor Advanced Category AND Custom Taxonomy Image | 18/10/2024 | 17/6/2026 | El complemento Advanced Category and Custom Taxonomy Image para WordPress es vulnerable a la ejecución de Cross-Site Scripting Almacenado a través del código corto ad_tax_image del complemento en todas las versiones hasta la 1.0.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los… | |
| Analizada | Media (4.3) | 0.32% | — | Giuliopanda Bulk Images Optimizer | 18/10/2024 | 17/6/2026 | El complemento Bulk images optimizer: Resize, optimize, convert to webp, rename … para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en la función 'save_configuration' en todas las versiones hasta la 2.0.1 incluida. Esto permite que atacantes… |