Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.32%—Faststone Image Viewer22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PSD de FastStone Image Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de FastStone Image Viewer. Se requiere la interacción del usuario para explotar esta…
AplazadaMedia (6.5)0.24%—Samperrow Fast Video AND Image DisplayAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sam Perrow Fast Video and Image Display permite XSS basado en DOM. Este problema afecta a Fast Video and Image Display: desde n/a hasta 2.5.2.
AplazadaMedia (6.5)0.30%—Gopiplus Drop IN Image Slideshow GalleryAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gopi Ramasamy drop in image slideshow gallery permite XSS basado en DOM. Este problema afecta a la galería de presentación de imágenes desde n/a hasta la versión 12.0.
AplazadaMedia (6.5)0.39%—Sazzad Image Carousel ShortcodeAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sazzad Hu Image Carousel Shortcode permite XSS basado en DOM. Este problema afecta al código corto Image Carousel: desde n/a hasta 1.2.
AplazadaMedia (6.5)0.39%—Rezaul Wd-image-magnifier-xossAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rezaul haque Wd-image-magnifier-xoss permite XSS basado en DOM. Este problema afecta a Wd-image-magnifier-xoss: desde n/a hasta 1.0.
AplazadaMedia (6.5)0.39%—Hussam Hussien Popup ImageAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hussam Hussien Popup Image permite XSS almacenado. Este problema afecta a Popup Image: desde n/a hasta 1.0.1.
AplazadaMedia (6.4)0.37%—Duckdiverllc Parallax ImageAI19/11/202417/6/2026
El complemento Parallax Image para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'position' en todas las versiones hasta la 1.9 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de…
AplazadaCrítica (10)0.51%—Bdthemes Instant Image GeneratorAI14/11/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en BdThemes Instant Image Generator permite cargar un shell web a un servidor web. Este problema afecta a Instant Image Generator: desde n/a hasta 1.5.4.
AplazadaCrítica (10)0.58%—Ujw0l Image ClassifyAI11/11/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en UjW0L Image Classify permite cargar un shell web a un servidor web. Este problema afecta a Image Classify: desde n/a hasta 1.0.0.
AplazadaAlta (7.1)0.29%—BEN Moody Srcset Responsive Images FOR WordpressAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Benjamin Moody, Eric Holmes SrcSet Responsive Images for WordPress permite XSS reflejado. Este problema afecta a SrcSet Responsive Images for WordPress: desde n/a hasta 1.4.
AplazadaAlta (7.1)0.27%—SAM Hotchkiss Daily ImageAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en samhotchkiss Daily Image permite XSS reflejado. Este problema afecta a Daily Image: desde n/a hasta 1.0.
AnalizadaMedia (6.1)0.33%—Aueda Wp-imagezoom6/11/202417/6/2026
El complemento Wp-ImageZoom de WordPress hasta la versión 1.1.0 no desinfecta ni escapa algunos parámetros antes de mostrarlos nuevamente en una página, lo que genera Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
ModificadaAlta (8.8)0.39%—Shortpixel Image Optimizer1/11/202417/6/2026
Vulnerabilidad de autorización faltante en ShortPixel: Convert WebP/AVIF & Optimize Images ShortPixel Image Optimizer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ShortPixel Image Optimizer: desde n/a hasta 5.6.3.
AplazadaMedia (6.5)0.50%—Creative Motion Robin Image OptimizerAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en el optimizador de imágenes Robin de Creative Motion permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Robin image optimizer: desde n/a hasta 1.6.9.
AplazadaMedia (4.3)0.37%—Cm-wp Auto Featured ImageAI1/11/202417/6/2026
La vulnerabilidad de falta de autorización en Creative Motion Auto Featured Image (Auto Post Thumbnail) permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Auto Featured Image (Auto Post Thumbnail): desde n/a hasta 4.1.2.
AplazadaMedia (6.3)0.42%—Fifu Featured Image From URLAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en fifu.App Featured Image from URL permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Featured Image from URL: desde n/a hasta 4.8.2.
AplazadaMedia (5.3)0.36%—Fifu Featured Image From URLAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en fifu.App Featured Image from URL permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Featured Image from URL: desde n/a hasta 4.8.1.
AplazadaAlta (7.7)0.70%—Ricoh WEB Image MonitorAI1/11/202417/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en varias Ricoh laser printers and MFPs que implementan Web Image Monitor. Si se explota esta vulnerabilidad, la recepción de una solicitud especialmente manipulada creada y enviada por un atacante puede provocar la ejecución de…
ModificadaMedia (6.1)0.31%—Coralwebdesign CWD 3D Image Gallery29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Coral Web Design CWD 3D Image Gallery permite XSS reflejado. Este problema afecta a CWD 3D Image Gallery: desde n/a hasta 1.0.
AnalizadaMedia (5.4)0.26%—Webcraftplugins Image MAP PRO25/10/202417/6/2026
El complemento Image Map Pro para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'save_project' con un código corto arbitrario en versiones hasta la 6.0.20 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AnalizadaMedia (5.4)0.32%—Webcraftplugins Image MAP PRO25/10/202417/6/2026
El complemento Image Map Pro para WordPress es vulnerable a la modificación no autorizada de datos y a la pérdida de datos debido a la falta de una comprobación de capacidad en las funciones AJAX en versiones hasta la 6.0.20 incluida. Esto permite que atacantes autenticados con privilegios de nivel de colaborador o…
AnalizadaMedia (4.8)0.28%—Aftabhusain Category AND Taxonomy Image22/10/202417/6/2026
El complemento Category and Taxonomy Image para WordPress es vulnerable a la ejecución de Cross Site Scripting almacenado a través del parámetro '_category_image' en versiones hasta la 1.0.0 incluida, debido a una desinfección de entrada y al escape de salida insuficiente en los atributos proporcionados por el…
ModificadaAlta (8.8)0.21%—Noorsplugin Wordpress Image SEO20/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress Image SEO de Noor Alam permite Cross-Site Request Forgery. Este problema afecta a WordPress Image SEO: desde n/a hasta 1.1.4.
AnalizadaMedia (5.4)0.32%—Sajjadhsagor Advanced Category AND Custom Taxonomy Image18/10/202417/6/2026
El complemento Advanced Category and Custom Taxonomy Image para WordPress es vulnerable a la ejecución de Cross-Site Scripting Almacenado a través del código corto ad_tax_image del complemento en todas las versiones hasta la 1.0.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los…
AnalizadaMedia (4.3)0.32%—Giuliopanda Bulk Images Optimizer18/10/202417/6/2026
El complemento Bulk images optimizer: Resize, optimize, convert to webp, rename … para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en la función 'save_configuration' en todas las versiones hasta la 2.0.1 incluida. Esto permite que atacantes…