Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.26%—Darteweb Dimage 36021/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en D'arteweb DImage 360 permite XSS Almacenado. Este problema afecta a DImage 360: desde n/a hasta 2.0.
ModificadaMedia (5.4)0.33%—Kubiq WP SVG Images21/6/202417/6/2026
El complemento WP SVG Images para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'tipo' en todas las versiones hasta la 4.2 incluida debido a una sanitización de entrada insuficiente. Esto hace posible que los atacantes autenticados, con acceso de nivel de autor y superior, que tienen…
AplazadaMedia (6.4)0.27%—RBS Image GalleryAI19/6/202417/6/2026
El complemento Photo Gallery, Images, Slider in Rbs Image Gallery para WordPress es vulnerable a cross-site scripting almacenado a través de un título de imagen en todas las versiones hasta la 3.2.19 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaAlta (8.8)0.29%—RBS Image GalleryAI19/6/202417/6/2026
El complemento Photo Gallery, Images, Slider in Rbs Image Gallery para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.2.19 incluida. Esto se debe a una validación nonce faltante o incorrecta en las funciones 'rbs_ajax_create_article' y 'rbs_ajax_reset_views'. Esto hace posible…
AplazadaMedia (4.3)0.34%—Replace ImageAI19/6/202417/6/2026
El complemento Replace Image para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 1.1.10 incluida a través de la funcionalidad de reemplazo de imagen debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes autenticados, con…
ModificadaCrítica (9.8)0.42%—Guoxinled Synthesis Image System16/6/202417/6/2026
El sistema de imágenes Shenzhen Guoxin Synthesis anterior a 8.3.0 permite restablecer contraseñas no autorizadas a través de la API resetPassword.
AnalizadaAlta (7.5)0.38%—Guoxinled Synthesis Image System16/6/202417/6/2026
El sistema de imágenes Shenzhen Guoxin Synthesis anterior a 8.3.0 permite la recuperación de información de usuarios no autorizados a través de la API queryUser.
ModificadaCrítica (9.8)0.42%—Guoxinled Synthesis Image System16/6/202417/6/2026
El sistema de imágenes Shenzhen Guoxin Synthesis anterior a 8.3.0 tiene una contraseña predeterminada 123456Qw.
ModificadaMedia (5.3)0.25%—Guoxinled Synthesis Image System16/6/202417/6/2026
El sistema de imágenes Shenzhen Guoxin Synthesis anterior a 8.3.0 permite la enumeración de nombres de usuario debido a la discrepancia de respuesta entre incorrecto y error.
ModificadaMedia (4.3)0.32%—Himalayasaxena Highcompress Image Compressor12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Himalaya Saxena Highcompress Image Compressor. Este problema afecta a Highcompress Image Compressor: desde n/a hasta 6.0.0.
ModificadaAlta (8.8)0.36%—Awplife Image Gallery10/6/202417/6/2026
Vulnerabilidad de autorización faltante en A WP Life Image Gallery: Lightbox Gallery, Responsive Photo Gallery, Masonry Gallery. Este problema afecta a la Galería de imágenes: Lightbox Gallery, Responsive Photo Gallery, Masonry Gallery: desde n/a hasta 1.4.5.
ModificadaMedia (5.4)0.26%—Purvabathe Simple Image Popup Shortcode6/6/202417/6/2026
El complemento Simple Image Popup Shortcode para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'sips_popup' del complemento en todas las versiones hasta la 1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
ModificadaMedia (5.4)0.32%—Oxilab Image Hover Effects FOR Elementor With Lightbox AND Flipbox6/6/202417/6/2026
El complemento Image Hover Effects for Elementor with Lightbox and Flipbox para WordPress son vulnerables a Cross-Site Scripting Almacenado a través de los parámetros '_id', 'oxi_addons_f_title_tag' y 'content_description_tag' en todas las versiones hasta la 3.0.2 incluida debido a una sanitización insuficiente de los…
ModificadaAlta (7.3)0.48%—Essentialplugin Album AND Image Gallery Plus Lightbox6/6/202417/6/2026
El complemento The Album and Image Gallery plus Lightbox para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 2.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode.…
AplazadaMedia (5.9)0.26%—Hans VAN Eijsden Imagemagick Sharpen Resized ImagesAI3/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Hans van Eijsden, niwreg ImageMagick Sharpen Resized Images permite XSS almacenado. Este problema afecta a ImageMagick Sharpen Resized Images: desde n/a hasta 1.1.7.
AplazadaMedia (5.3)0.35%—Qqworld Auto Save ImagesAI1/6/202417/6/2026
El complemento QQWorld Auto Save Images para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función save_remote_images_get_auto_saved_results() conectada a través de norpriv AJAX en todas las versiones hasta la 1.9.8 incluida. Esto hace posible que…
AplazadaMedia (6.4)0.26%—Cm-wp Auto Featured ImageAI31/5/202417/6/2026
El complemento Auto Featured Image (miniatura de publicación automática) para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 4.0.0 incluida a través de la acción upload_to_library AJAX. Esto hace posible que atacantes autenticados, con acceso de nivel de autor y superior,…
AplazadaAlta (7.8)0.14%—Terabyte Unlimited Image FOR WindowsAI21/5/202417/6/2026
Un problema en TeraByte Unlimited Image para Windows v.3.64.0.0 y anteriores y solucionado en v.4.0.0.0 permite a un atacante local escalar privilegios a través del componente TBOFLHelper64.sys y TBOFLHelper.sys.
AplazadaAlta (7.2)0.51%—Connekthq Instant ImagesAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en Darren Cooney Instant Images permite una escalada de privilegios. Este problema afecta a Instant Images: desde n/a hasta 6.1.0.
AnalizadaMedia (4.3)0.39%—Imagely Nextgen Gallery17/5/202417/6/2026
El complemento de WordPress NextGEN Gallery anterior a 3.59.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross Site Scripting incluso cuando unfiltered_html no está permitido.
AnalizadaMedia (5.3)0.43%—Oretnom23 Simple Image Stack Website16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Image Stack Website 1.0 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación del argumento page conduce a Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede…
AplazadaMedia (6.4)0.42%—Image Optimization BY OptimoleAI15/5/202417/6/2026
El complemento Image Optimization de Optimole – Lazy Load, CDN, Convert WebP y AVIF para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'allow_meme_types' en versiones hasta la 3.12.10 incluida debido a una sanitización de entrada y salida insuficiente escapando. Esto hace posible que…
AplazadaMedia (4.3)0.25%—Shortpixel Adaptive ImagesAI14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ShortPixel ShortPixel Adaptive Images. Este problema afecta a ShortPixel Adaptive Images: desde n/a hasta 3.8.3.
AplazadaMedia (4.4)0.36%—Shortpixel Adaptive ImagesAI14/5/202417/6/2026
Vulnerabilidad de Server Side Request Forgery (SSRF) en ShortPixel ShortPixel Adaptive Images. Este problema afecta a ShortPixel Adaptive Images: desde n/a hasta 3.8.3.
AplazadaMedia (6.4)0.33%—Image Hover EffectsAI14/5/202417/6/2026
El complemento Image Hover Effects – Elementor Addon para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget Image Hover Effects del complemento en todas las versiones hasta la 1.4.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
Orbitaley — Vulnerabilidades