Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.6)0.45%—Shortpixel Image OptimizerAI17/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ShortPixel ShortPixel Image Optimizer permite la inyección SQL ciega. Este problema afecta a ShortPixel Image Optimizer: desde n/a hasta 5.6.3.
AnalizadaMedia (5.4)0.42%—Duckdiverllc Parallax Image17/10/202417/6/2026
El complemento Parallax Image para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto dd-parallax del complemento en todas las versiones hasta la 1.8 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaCrítica (9.9)0.49%—Limbcode Limb Image GalleryAI16/10/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en el complemento Limb WordPress Gallery: Limb Image Gallery permite la inyección de código. Este problema afecta al complemento Limb WordPress Gallery: desde n/a hasta 1.5.7.
AplazadaMedia (6.5)0.53%—Limbcode Limb Image GalleryAI16/10/202417/6/2026
Vulnerabilidad Path Traversal: '.../...//' en el complemento Limb WordPress Gallery Plugin – Limb Image Gallery. Este problema afecta al complemento WordPress Gallery Plugin – Limb Image Gallery: desde n/a hasta 1.5.7.
AplazadaAlta (7.5)0.56%—Nahimsalami Ahime Image PrinterAI16/10/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Ahime Ahime Image Printer. Este problema afecta a Ahime Image Printer: desde n/a hasta 1.0.0.
AplazadaCrítica (9.9)0.49%—Takayukii ACF Images Search AND InsertAI16/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Takayuki Imanishi ACF Images Search And Insert permite cargar un shell web a un servidor web. Este problema afecta a ACF Images Search And Insert: desde n/a hasta 1.1.4.
AplazadaCrítica (9.9)0.49%—Xaraartech External Featured Image From BingAI16/10/202417/6/2026
La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en xaraartech External featured image from bing permite cargar un Web Shell a un servidor web. Este problema afecta a la imagen externa destacada de Bing: desde n/a hasta 1.0.2.
AnalizadaAlta (8.1)1.7%—Kubernetes-sigs Image Builder15/10/202417/6/2026
Se descubrió un problema de seguridad en las versiones de Kubernetes Image Builder <= v0.1.37, donde las credenciales predeterminadas se habilitan durante el proceso de creación de imágenes cuando se utilizan los proveedores Nutanix, OVA, QEMU o raw. Las credenciales se pueden utilizar para obtener acceso raíz. Las…
AnalizadaCrítica (9.8)2.2%—Kubernetes-sigs Image Builder15/10/202417/6/2026
Se descubrió un problema de seguridad en las versiones de Kubernetes Image Builder anteriores a la v0.1.37, donde las credenciales predeterminadas se habilitan durante el proceso de creación de imágenes. Las imágenes de máquinas virtuales creadas con el proveedor Proxmox no deshabilitan estas credenciales…
AnalizadaMedia (5.3)0.58%—Rems Drag AND Drop Image Upload15/10/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Drag and Drop Image Upload 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /upload.php. La manipulación permite la carga sin restricciones. El ataque puede ejecutarse de forma remota. El exploit se ha hecho…
AplazadaMedia (4.3)0.33%—ImagepressAI12/10/202417/6/2026
El complemento ImagePress – Image Gallery para WordPress es vulnerable a modificaciones no autorizadas y pérdida de datos debido a una falta de verificación de capacidad en las funciones 'ip_delete_post' e 'ip_update_post_title' en todas las versiones hasta la 1.2.2 incluida. Esto permite que atacantes autenticados,…
AnalizadaMedia (4.3)0.25%—Getbutterfly Imagepress12/10/202417/6/2026
El complemento ImagePress – Image Gallery para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.2.2 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función 'imagepress_admin_page'. Esto hace posible que atacantes no autenticados actualicen la…
AnalizadaMedia (4.8)0.36%—Getbutterfly Imagepress12/10/202417/6/2026
El complemento ImagePress – Image Gallery para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 1.2.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
AplazadaMedia (4.3)0.40%—RBS Image GalleryAI8/10/202417/6/2026
El complemento Photo Gallery, Images, Slider in Rbs Image Gallery para WordPress son vulnerables al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función ajaxGetGalleryJson() en todas las versiones hasta la 3.2.21 incluida. Esto permite que atacantes autenticados, con acceso de…
AplazadaAlta (7.1)0.32%—Illid Share This ImageAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ILLID Share This Image permite XSS reflejado. Este problema afecta a Share This Image: desde n/a hasta 2.01.
AplazadaMedia (5.4)0.18%—Tinypng Tiny Compress ImagesAI5/10/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en TinyPNG. Este problema afecta a TinyPNG: desde n/a hasta 3.4.3.
AplazadaAlta (7.5)0.57%—Innate Images LLC VR CalendarAIInnate Images LLC VR Calendar SyncAI5/10/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Innate Images LLC VR Calendar permite la inclusión de archivos locales en PHP. Este problema afecta a VR Calendar: desde n/a hasta 2.4.0.
AnalizadaMedia (6.1)0.32%—Contempo PDF Image Generator1/10/202417/6/2026
El complemento PDF Image Generator para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.5.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas…
AplazadaMedia (6.1)0.38%—Auto Featured Image From TitleAI1/10/202417/6/2026
El complemento Auto Featured Image from Title para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas…
AnalizadaAlta (7.5)0.51%—Freeimage Project Freeimage27/9/202417/6/2026
Se encontró una falla en la librería freeimage. El procesamiento de una imagen creada puede provocar una sobrelectura del búfer de 1 byte en la función read_iptc_profile en el archivo Source/Metadata/IPTC.cpp debido a que no se está depurando el tamaño del perfil, lo que provoca un bloqueo en la aplicación vinculada a…
AplazadaAlta (7.5)12%—Firsh Justified Image GridAI23/9/202417/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en Justified Image Grid permite Server Side Request Forgery. Este problema afecta a Justified Image Grid: desde n/a hasta 4.6.1.
AnalizadaCrítica (9.8)0.60%—Freeimage Project Freeimage19/9/202417/6/2026
libfreeimage en FreeImage 3.4.0 a 3.18.0 tiene un desbordamiento de búfer basado en pila en la función de carga PluginXPM.cpp a través de un archivo XPM.
AnalizadaMedia (6.1)0.47%—Wp-unit Share This Image17/9/202417/6/2026
El complemento Share This Image para WordPress es vulnerable a Open Redirect en todas las versiones hasta la 2.03 incluida. Esto se debe a una validación insuficiente en la URL de redireccionamiento proporcionada a través del parámetro de enlace. Esto hace posible que atacantes no autenticados redirijan a los usuarios…
AnalizadaMedia (5.4)0.19%—Alaingonzalez Accordion Image Menu17/9/202417/6/2026
El complemento Accordion Image Menu de WordPress hasta la versión 3.1.3 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF.
AnalizadaMedia (5.4)0.26%—Artembovkun Slider Comparison Image Before AND After10/9/202417/6/2026
El complemento Slider comparison image before and after para WordPress es vulnerable a la ejecución de Cross-Site Scripting almacenado a través del código abreviado [sciba] del complemento en todas las versiones hasta la 0.8.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los…