Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.6) | 0.45% | — | Shortpixel Image OptimizerAI | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ShortPixel ShortPixel Image Optimizer permite la inyección SQL ciega. Este problema afecta a ShortPixel Image Optimizer: desde n/a hasta 5.6.3. | |
| Analizada | Media (5.4) | 0.42% | — | Duckdiverllc Parallax Image | 17/10/2024 | 17/6/2026 | El complemento Parallax Image para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto dd-parallax del complemento en todas las versiones hasta la 1.8 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Crítica (9.9) | 0.49% | — | Limbcode Limb Image GalleryAI | 16/10/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en el complemento Limb WordPress Gallery: Limb Image Gallery permite la inyección de código. Este problema afecta al complemento Limb WordPress Gallery: desde n/a hasta 1.5.7. | |
| Aplazada | Media (6.5) | 0.53% | — | Limbcode Limb Image GalleryAI | 16/10/2024 | 17/6/2026 | Vulnerabilidad Path Traversal: '.../...//' en el complemento Limb WordPress Gallery Plugin – Limb Image Gallery. Este problema afecta al complemento WordPress Gallery Plugin – Limb Image Gallery: desde n/a hasta 1.5.7. | |
| Aplazada | Alta (7.5) | 0.56% | — | Nahimsalami Ahime Image PrinterAI | 16/10/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Ahime Ahime Image Printer. Este problema afecta a Ahime Image Printer: desde n/a hasta 1.0.0. | |
| Aplazada | Crítica (9.9) | 0.49% | — | Takayukii ACF Images Search AND InsertAI | 16/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Takayuki Imanishi ACF Images Search And Insert permite cargar un shell web a un servidor web. Este problema afecta a ACF Images Search And Insert: desde n/a hasta 1.1.4. | |
| Aplazada | Crítica (9.9) | 0.49% | — | Xaraartech External Featured Image From BingAI | 16/10/2024 | 17/6/2026 | La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en xaraartech External featured image from bing permite cargar un Web Shell a un servidor web. Este problema afecta a la imagen externa destacada de Bing: desde n/a hasta 1.0.2. | |
| Analizada | Alta (8.1) | 1.7% | — | Kubernetes-sigs Image Builder | 15/10/2024 | 17/6/2026 | Se descubrió un problema de seguridad en las versiones de Kubernetes Image Builder <= v0.1.37, donde las credenciales predeterminadas se habilitan durante el proceso de creación de imágenes cuando se utilizan los proveedores Nutanix, OVA, QEMU o raw. Las credenciales se pueden utilizar para obtener acceso raíz. Las… | |
| Analizada | Crítica (9.8) | 2.2% | — | Kubernetes-sigs Image Builder | 15/10/2024 | 17/6/2026 | Se descubrió un problema de seguridad en las versiones de Kubernetes Image Builder anteriores a la v0.1.37, donde las credenciales predeterminadas se habilitan durante el proceso de creación de imágenes. Las imágenes de máquinas virtuales creadas con el proveedor Proxmox no deshabilitan estas credenciales… | |
| Analizada | Media (5.3) | 0.58% | — | Rems Drag AND Drop Image Upload | 15/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Drag and Drop Image Upload 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /upload.php. La manipulación permite la carga sin restricciones. El ataque puede ejecutarse de forma remota. El exploit se ha hecho… | |
| Aplazada | Media (4.3) | 0.33% | — | ImagepressAI | 12/10/2024 | 17/6/2026 | El complemento ImagePress – Image Gallery para WordPress es vulnerable a modificaciones no autorizadas y pérdida de datos debido a una falta de verificación de capacidad en las funciones 'ip_delete_post' e 'ip_update_post_title' en todas las versiones hasta la 1.2.2 incluida. Esto permite que atacantes autenticados,… | |
| Analizada | Media (4.3) | 0.25% | — | Getbutterfly Imagepress | 12/10/2024 | 17/6/2026 | El complemento ImagePress – Image Gallery para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.2.2 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función 'imagepress_admin_page'. Esto hace posible que atacantes no autenticados actualicen la… | |
| Analizada | Media (4.8) | 0.36% | — | Getbutterfly Imagepress | 12/10/2024 | 17/6/2026 | El complemento ImagePress – Image Gallery para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 1.2.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Aplazada | Media (4.3) | 0.40% | — | RBS Image GalleryAI | 8/10/2024 | 17/6/2026 | El complemento Photo Gallery, Images, Slider in Rbs Image Gallery para WordPress son vulnerables al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función ajaxGetGalleryJson() en todas las versiones hasta la 3.2.21 incluida. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Alta (7.1) | 0.32% | — | Illid Share This ImageAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ILLID Share This Image permite XSS reflejado. Este problema afecta a Share This Image: desde n/a hasta 2.01. | |
| Aplazada | Media (5.4) | 0.18% | — | Tinypng Tiny Compress ImagesAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en TinyPNG. Este problema afecta a TinyPNG: desde n/a hasta 3.4.3. | |
| Aplazada | Alta (7.5) | 0.57% | — | Innate Images LLC VR CalendarAIInnate Images LLC VR Calendar SyncAI | 5/10/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Innate Images LLC VR Calendar permite la inclusión de archivos locales en PHP. Este problema afecta a VR Calendar: desde n/a hasta 2.4.0. | |
| Analizada | Media (6.1) | 0.32% | — | Contempo PDF Image Generator | 1/10/2024 | 17/6/2026 | El complemento PDF Image Generator para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.5.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas… | |
| Aplazada | Media (6.1) | 0.38% | — | Auto Featured Image From TitleAI | 1/10/2024 | 17/6/2026 | El complemento Auto Featured Image from Title para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas… | |
| Analizada | Alta (7.5) | 0.51% | — | Freeimage Project Freeimage | 27/9/2024 | 17/6/2026 | Se encontró una falla en la librería freeimage. El procesamiento de una imagen creada puede provocar una sobrelectura del búfer de 1 byte en la función read_iptc_profile en el archivo Source/Metadata/IPTC.cpp debido a que no se está depurando el tamaño del perfil, lo que provoca un bloqueo en la aplicación vinculada a… | |
| Aplazada | Alta (7.5) | 12% | — | Firsh Justified Image GridAI | 23/9/2024 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Justified Image Grid permite Server Side Request Forgery. Este problema afecta a Justified Image Grid: desde n/a hasta 4.6.1. | |
| Analizada | Crítica (9.8) | 0.60% | — | Freeimage Project Freeimage | 19/9/2024 | 17/6/2026 | libfreeimage en FreeImage 3.4.0 a 3.18.0 tiene un desbordamiento de búfer basado en pila en la función de carga PluginXPM.cpp a través de un archivo XPM. | |
| Analizada | Media (6.1) | 0.47% | — | Wp-unit Share This Image | 17/9/2024 | 17/6/2026 | El complemento Share This Image para WordPress es vulnerable a Open Redirect en todas las versiones hasta la 2.03 incluida. Esto se debe a una validación insuficiente en la URL de redireccionamiento proporcionada a través del parámetro de enlace. Esto hace posible que atacantes no autenticados redirijan a los usuarios… | |
| Analizada | Media (5.4) | 0.19% | — | Alaingonzalez Accordion Image Menu | 17/9/2024 | 17/6/2026 | El complemento Accordion Image Menu de WordPress hasta la versión 3.1.3 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF. | |
| Analizada | Media (5.4) | 0.26% | — | Artembovkun Slider Comparison Image Before AND After | 10/9/2024 | 17/6/2026 | El complemento Slider comparison image before and after para WordPress es vulnerable a la ejecución de Cross-Site Scripting almacenado a través del código abreviado [sciba] del complemento en todas las versiones hasta la 0.8.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los… |