Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.48%—IBM MQ OperatorIBM Supplied MQ Advanced Container Images7/9/202417/6/2026
IBM MQ Operator 2.0.26 y 3.2.4 podrían permitir que un usuario autenticado con un rol específicamente definido evite restricciones de seguridad y ejecute acciones contra el gestor de colas.
AnalizadaMedia (5.4)0.33%—Ankitpokhrel Dynamic Featured Image5/9/202417/6/2026
El complemento Dynamic Featured Image para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'dfiFeatured' en todas las versiones hasta la 3.7.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AnalizadaMedia (5.4)0.42%—Share-this-image Share This Image5/9/202417/6/2026
El complemento Share This Image para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado STI Buttons del complemento en todas las versiones hasta la 2.02 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AnalizadaMedia (5.4)0.38%—Share This Image Project Share This Image31/8/202417/6/2026
El complemento Share This Image para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'alignment' en todas las versiones hasta la 2.01 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de…
AplazadaAlta (8.8)0.78%—Devvn Image HotspotAI24/8/202417/6/2026
El complemento Image Hotspot de DevVN para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.2.5 incluida a través de la deserialización de entradas que no son de confianza en la función 'devvn_ihotspot_shortcode_func'. Esto hace posible que atacantes autenticados, con acceso de…
AnalizadaMedia (4.3)0.19%—Imagerecycle PDF & Image Compression24/8/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.1.14 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones en el archivo class/class-image-otimizer.php. Esto hace posible que atacantes…
AnalizadaMedia (4.3)0.26%—Imagerecycle PDF & Image Compression24/8/202417/6/2026
El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias acciones AJAX en todas las versiones hasta la 3.1.14 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (6.1)0.33%—2J Slideshow Image SliderAI17/8/202417/6/2026
El complemento Slideshow, Image Slider de 2J para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'post' en versiones hasta la 1.3.54 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
AnalizadaMedia (4.8)0.32%—Imagely Nextgen Gallery1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Imagely NextGEN Gallery permite XSS almacenado. Este problema afecta a NextGEN Gallery: desde n/a hasta 3.59.3.
AnalizadaAlta (7.8)0.93%💥 PoCImagemagick29/7/202417/6/2026
ImageMagick es un paquete de software gratuito y de código abierto que se utiliza para editar y manipular imágenes digitales. La versión `AppImage` `ImageMagick` puede usar una ruta vacía al configurar las variables de entorno `MAGICK_CONFIGURE_PATH` y `LD_LIBRARY_PATH` durante la ejecución, lo que podría llevar a la…
ModificadaMedia (5.3)0.37%—Wpchill Optimize Images ALT Text (alt Tag) & Names FOR SEO Using AI24/7/202417/6/2026
El complemento Optimize Images ALT Text (alt tag) & names for SEO using AI para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 3.1.1 incluida. Esto se debe a que el complemento utiliza cocur y no impide el acceso directo al archivo generate-default.php. Esto hace posible…
ModificadaAlta (7.5)0.77%—Sixlabors Imagesharp22/7/202417/6/2026
ImageSharp es una API de gráficos 2D. Una vulnerabilidad descubierta en la librería ImageSharp, donde el procesamiento de archivos especialmente manipulados puede provocar un uso excesivo de memoria en el decodificador Gif. La vulnerabilidad se activa cuando ImageSharp intenta procesar archivos de imagen diseñados…
ModificadaAlta (7.5)0.67%—Sixlabors Imagesharp22/7/202417/6/2026
ImageSharp es una API de gráficos 2D. Se ha encontrado una vulnerabilidad de escritura fuera de los límites en el decodificador de gif de ImageSharp, lo que permite a los atacantes provocar un bloqueo utilizando un gif especialmente manipulado. Esto puede conducir potencialmente a la denegación del servicio. Se…
AplazadaAlta (7.8)0.64%—Acronis True ImageAIAcronis True Image OEMAI18/7/202417/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de inyección de comandos del sistema operativo. Los siguientes productos se ven afectados: Acronis True Image (macOS) anterior a la compilación 41396.
AplazadaMedia (6.4)0.45%—Image Hover Effects Elementor AddonAI16/7/202417/6/2026
El complemento Image Hover Effects – Elementor Addon para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'eihe_link' en todas las versiones hasta la 1.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados,…
AplazadaMedia (4.3)0.45%—OpenimageioAI15/7/202417/6/2026
OpenImageIO es un conjunto de herramientas para leer, escribir y manipular archivos de imágenes de cualquier formato de archivo de imagen relevante para VFX/animación a través de una API independiente del formato con un conjunto de funciones, escalabilidad y solidez necesarias para la producción de largometrajes. En…
AnalizadaMedia (5.9)0.38%—Imagely Nextgen Gallery13/7/202417/6/2026
El complemento Photo Gallery, Sliders, Proofing y WordPress anterior a 3.59.3 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AnalizadaMedia (6.8)0.47%—Wpchill Image Photo Gallery Final Tiles Grid13/7/202417/6/2026
El complemento Image Photo Gallery Final Tiles Grid de WordPress anterior a 3.6.0 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de Cross-Site Scripting Almacenado. que podría…
AnalizadaMedia (6.8)0.33%—Codepeople Smart Image Gallery13/7/202417/6/2026
El complemento Smart Image Gallery de WordPress anterior a 1.0.19 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF.
AplazadaAlta (7.5)0.60%—ImagesAI10/7/202417/6/2026
Todas las versiones del paquete images son vulnerables a la denegación de servicio (DoS) debido a que proporcionan tipo is de entradanesperados para varias funciones diferentes. Esto hace posible alcanzar una macro de afirmación, lo que provoca un fallo del proceso. **Nota:** Al proporcionar algunos valores enteros…
AplazadaMedia (4.3)0.33%—Featured Image GeneratorAI10/7/202417/6/2026
El complemento Featured Image Generator para WordPress es vulnerable a la carga de imágenes no autorizada debido a una falta de verificación de capacidad en la función fig_save_after_generate_image en todas las versiones hasta la 1.3.1 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (4.3)0.40%—Comment Images ReloadedAI9/7/202417/6/2026
El complemento Comment Images Reloaded para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la acción cir_delete_image AJAX en todas las versiones hasta la 2.2.1 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y…
ModificadaMedia (5.4)0.24%—Oxilab Image Hover Effects FOR Elementor With Lightbox AND Flipbox6/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en biplob018 Image Hover Effects - Caption Hover with Carousel permite XSS almacenado. Este problema afecta a Image Hover Effects - Caption Hover with Carousel: desde n/a hasta 3.0.2.
AplazadaMedia (5.4)0.45%—Easy Image CollageAI28/6/202417/6/2026
El complemento Easy Image Collage para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función ajax_image_collage() en todas las versiones hasta la 1.13.5 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y…
ModificadaAlta (8.8)0.79%—Auto-featured-image Project Auto-featured-image27/6/202417/6/2026
El complemento Auto Featured Image para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'create_post_attachment_from_url' en todas las versiones hasta la 1.2 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de…