Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.26% | — | Darteweb Dimage 360 | 21/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en D'arteweb DImage 360 permite XSS Almacenado. Este problema afecta a DImage 360: desde n/a hasta 2.0. | |
| Modificada | Media (5.4) | 0.33% | — | Kubiq WP SVG Images | 21/6/2024 | 17/6/2026 | El complemento WP SVG Images para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tipo' en todas las versiones hasta la 4.2 incluida debido a una sanitización de entrada insuficiente. Esto hace posible que los atacantes autenticados, con acceso de nivel de autor y superior, que tienen… | |
| Aplazada | Media (6.4) | 0.27% | — | RBS Image GalleryAI | 19/6/2024 | 17/6/2026 | El complemento Photo Gallery, Images, Slider in Rbs Image Gallery para WordPress es vulnerable a cross-site scripting almacenado a través de un título de imagen en todas las versiones hasta la 3.2.19 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Alta (8.8) | 0.29% | — | RBS Image GalleryAI | 19/6/2024 | 17/6/2026 | El complemento Photo Gallery, Images, Slider in Rbs Image Gallery para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.2.19 incluida. Esto se debe a una validación nonce faltante o incorrecta en las funciones 'rbs_ajax_create_article' y 'rbs_ajax_reset_views'. Esto hace posible… | |
| Aplazada | Media (4.3) | 0.34% | — | Replace ImageAI | 19/6/2024 | 17/6/2026 | El complemento Replace Image para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 1.1.10 incluida a través de la funcionalidad de reemplazo de imagen debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Crítica (9.8) | 0.42% | — | Guoxinled Synthesis Image System | 16/6/2024 | 17/6/2026 | El sistema de imágenes Shenzhen Guoxin Synthesis anterior a 8.3.0 permite restablecer contraseñas no autorizadas a través de la API resetPassword. | |
| Analizada | Alta (7.5) | 0.38% | — | Guoxinled Synthesis Image System | 16/6/2024 | 17/6/2026 | El sistema de imágenes Shenzhen Guoxin Synthesis anterior a 8.3.0 permite la recuperación de información de usuarios no autorizados a través de la API queryUser. | |
| Modificada | Crítica (9.8) | 0.42% | — | Guoxinled Synthesis Image System | 16/6/2024 | 17/6/2026 | El sistema de imágenes Shenzhen Guoxin Synthesis anterior a 8.3.0 tiene una contraseña predeterminada 123456Qw. | |
| Modificada | Media (5.3) | 0.25% | — | Guoxinled Synthesis Image System | 16/6/2024 | 17/6/2026 | El sistema de imágenes Shenzhen Guoxin Synthesis anterior a 8.3.0 permite la enumeración de nombres de usuario debido a la discrepancia de respuesta entre incorrecto y error. | |
| Modificada | Media (4.3) | 0.32% | — | Himalayasaxena Highcompress Image Compressor | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Himalaya Saxena Highcompress Image Compressor. Este problema afecta a Highcompress Image Compressor: desde n/a hasta 6.0.0. | |
| Modificada | Alta (8.8) | 0.36% | — | Awplife Image Gallery | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en A WP Life Image Gallery: Lightbox Gallery, Responsive Photo Gallery, Masonry Gallery. Este problema afecta a la Galería de imágenes: Lightbox Gallery, Responsive Photo Gallery, Masonry Gallery: desde n/a hasta 1.4.5. | |
| Modificada | Media (5.4) | 0.26% | — | Purvabathe Simple Image Popup Shortcode | 6/6/2024 | 17/6/2026 | El complemento Simple Image Popup Shortcode para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'sips_popup' del complemento en todas las versiones hasta la 1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Media (5.4) | 0.32% | — | Oxilab Image Hover Effects FOR Elementor With Lightbox AND Flipbox | 6/6/2024 | 17/6/2026 | El complemento Image Hover Effects for Elementor with Lightbox and Flipbox para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los parámetros '_id', 'oxi_addons_f_title_tag' y 'content_description_tag' en todas las versiones hasta la 3.0.2 incluida debido a una sanitización insuficiente de los… | |
| Modificada | Alta (7.3) | 0.48% | — | Essentialplugin Album AND Image Gallery Plus Lightbox | 6/6/2024 | 17/6/2026 | El complemento The Album and Image Gallery plus Lightbox para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 2.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode.… | |
| Aplazada | Media (5.9) | 0.26% | — | Hans VAN Eijsden Imagemagick Sharpen Resized ImagesAI | 3/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Hans van Eijsden, niwreg ImageMagick Sharpen Resized Images permite XSS almacenado. Este problema afecta a ImageMagick Sharpen Resized Images: desde n/a hasta 1.1.7. | |
| Aplazada | Media (5.3) | 0.35% | — | Qqworld Auto Save ImagesAI | 1/6/2024 | 17/6/2026 | El complemento QQWorld Auto Save Images para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función save_remote_images_get_auto_saved_results() conectada a través de norpriv AJAX en todas las versiones hasta la 1.9.8 incluida. Esto hace posible que… | |
| Aplazada | Media (6.4) | 0.26% | — | Cm-wp Auto Featured ImageAI | 31/5/2024 | 17/6/2026 | El complemento Auto Featured Image (miniatura de publicación automática) para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 4.0.0 incluida a través de la acción upload_to_library AJAX. Esto hace posible que atacantes autenticados, con acceso de nivel de autor y superior,… | |
| Aplazada | Alta (7.8) | 0.14% | — | Terabyte Unlimited Image FOR WindowsAI | 21/5/2024 | 17/6/2026 | Un problema en TeraByte Unlimited Image para Windows v.3.64.0.0 y anteriores y solucionado en v.4.0.0.0 permite a un atacante local escalar privilegios a través del componente TBOFLHelper64.sys y TBOFLHelper.sys. | |
| Aplazada | Alta (7.2) | 0.51% | — | Connekthq Instant ImagesAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en Darren Cooney Instant Images permite una escalada de privilegios. Este problema afecta a Instant Images: desde n/a hasta 6.1.0. | |
| Analizada | Media (4.3) | 0.39% | — | Imagely Nextgen Gallery | 17/5/2024 | 17/6/2026 | El complemento de WordPress NextGEN Gallery anterior a 3.59.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross Site Scripting incluso cuando unfiltered_html no está permitido. | |
| Analizada | Media (5.3) | 0.43% | — | Oretnom23 Simple Image Stack Website | 16/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Image Stack Website 1.0 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación del argumento page conduce a Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede… | |
| Aplazada | Media (6.4) | 0.42% | — | Image Optimization BY OptimoleAI | 15/5/2024 | 17/6/2026 | El complemento Image Optimization de Optimole – Lazy Load, CDN, Convert WebP y AVIF para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'allow_meme_types' en versiones hasta la 3.12.10 incluida debido a una sanitización de entrada y salida insuficiente escapando. Esto hace posible que… | |
| Aplazada | Media (4.3) | 0.25% | — | Shortpixel Adaptive ImagesAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ShortPixel ShortPixel Adaptive Images. Este problema afecta a ShortPixel Adaptive Images: desde n/a hasta 3.8.3. | |
| Aplazada | Media (4.4) | 0.36% | — | Shortpixel Adaptive ImagesAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en ShortPixel ShortPixel Adaptive Images. Este problema afecta a ShortPixel Adaptive Images: desde n/a hasta 3.8.3. | |
| Aplazada | Media (6.4) | 0.33% | — | Image Hover EffectsAI | 14/5/2024 | 17/6/2026 | El complemento Image Hover Effects – Elementor Addon para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Hover Effects del complemento en todas las versiones hasta la 1.4.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… |