Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.3) | 1.3% | — | Containers ImageAI | 14/5/2024 | 8/10/2026 | Se encontró una falla en la librería github.com/containers/image. Esta falla permite a los atacantes activar accesos inesperados al registro autenticado en nombre de un usuario víctima, lo que provoca agotamiento de recursos, path traversal local y otros ataques. | |
| Aplazada | Alta (8.8) | 1.9% | — | Image Optimizer Image-optimizerAI | 5/5/2024 | 17/6/2026 | image-optimizer anterior a 1.7.3 permite la deserialización PHAR, por ejemplo, el protocolo phar:// en argumentos para file_exists(). | |
| Aplazada | Media (5.3) | 0.59% | — | Richteam Slider Carousel Responsive Image SliderAI | 3/5/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Richteam Slider Carousel – Responsive Image Slider. Este problema afecta a Slider Carousel – Responsive Image Slider: desde n/a hasta 1.5.1. | |
| Aplazada | Media (6.4) | 0.47% | — | Elementor ImageboxAI | 2/5/2024 | 17/6/2026 | El complemento Elementor ImageBox para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del widget del cuadro de imagen en todas las versiones hasta la 1.2.8 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Alta (7.5) | 0.91% | — | Photo Gallery Responsive Photo Gallery Image Gallery Portfolio Gallery Logo Gallery AND Team GalleryAI | 2/5/2024 | 17/6/2026 | El complemento Photo Gallery – Responsive Photo Gallery, Image Gallery, Portfolio Gallery, Logo Gallery And Team Gallery para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.4.1 incluida a través de la deserialización a través de un código corto de entrada no confiable del '… | |
| Aplazada | Media (5.9) | 0.38% | — | Mrdigital Simple Image PopupAI | 2/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mr Digital Simple Image Popup permite almacenar XSS. Este problema afecta a Simple Image Popup: desde n/a hasta 2.4.0. | |
| Aplazada | Media (4.7) | 0.38% | — | Illid Share This ImageAI | 2/5/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en ILLID Share This Image. Este problema afecta a Compartir esta imagen: desde n/a hasta 1.97. | |
| Aplazada | Media (6.8) | 0.69% | — | Openshift Image Registry OperatorAI | 1/5/2024 | 17/6/2026 | Se encontró una falla de divulgación de información en el operador de registro de imágenes interno de OpenShift. AZURE_CLIENT_SECRET se puede exponer a través de una variable de entorno definida en la definición del pod, pero está limitado a entornos de Azure. Un atacante que controle una cuenta que tenga permisos… | |
| Aplazada | Alta (8.2) | 0.20% | — | Acronis Cyber Protect Cloud AgentAIAcronis Cyber Protect 16AIAcronis True ImageAIAcronis True Image OEMAI | 29/4/2024 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de ruta de búsqueda sin comillas. Los siguientes productos se ven afectados: Acronis Cyber Protect Cloud Agent (Windows) anterior a la compilación 37758. | |
| Aplazada | Media (4.4) | 0.27% | — | Cm-wp Auto Featured ImageAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Creative Motion Auto Featured Image (Auto Post Thumbnail). Este problema afecta a la imagen destacada automática (miniatura de publicación automática): desde n/a hasta 4.0.0. | |
| Analizada | Baja (3.8) | 0.20% | — | Mmilan81 Mm-email2image | 26/4/2024 | 17/6/2026 | El complemento MM-email2image de WordPress hasta la versión 0.2.5 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador registrado agregue payload XSS Almacenado a través de un ataque CSRF. | |
| Analizada | Alta (8.1) | 0.62% | — | Mmilan81 Mm-email2image | 26/4/2024 | 17/6/2026 | El complemento MM-email2image de WordPress hasta la versión 0.2.5 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site… | |
| Aplazada | Media (5.9) | 0.34% | — | Ghozylab Image Slider WidgetAI | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GhozyLab Image Slider Widget permite almacenar XSS. Este problema afecta el widget deslizante de imagen: desde n/a hasta 1.1.125. | |
| Aplazada | Media (4.3) | 0.34% | — | Quick Featured ImagesAI | 23/4/2024 | 17/6/2026 | El complemento Quick Featured Images para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones set_thumbnail y delete_thumbnail en todas las versiones hasta la 13.7.0 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Analizada | Media (6.5) | 0.57% | — | Sixlabors Imagesharp | 15/4/2024 | 17/6/2026 | ImageSharp es una API de gráficos 2D. Se encontró una falla de heap-use-after-free en los decodificadores JPEG y TGA de ImageSharp. Esta vulnerabilidad se activa cuando un atacante pasa un archivo de imagen JPEG o TGA especialmente manipulado a ImageSharp para su conversión, lo que podría provocar la divulgación de… | |
| Analizada | Media (6.5) | 0.63% | — | Sixlabors Imagesharp | 15/4/2024 | 17/6/2026 | ImageSharp es una API de gráficos 2D. Una vulnerabilidad descubierta en la librería ImageSharp, donde el procesamiento de archivos especialmente manipulados puede provocar un uso excesivo de memoria en los decodificadores de imágenes. La vulnerabilidad se activa cuando ImageSharp intenta procesar archivos de imagen… | |
| Aplazada | Alta (7.1) | 0.19% | — | Kaloyan K Tsvetkov Broken ImagesAI | 15/4/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kaloyan K. Tsvetkov Broken Images permite cross-site scripting (XSS). Este problema afecta a las imágenes rotas: desde n/a hasta 0.2. | |
| Aplazada | Media (5.9) | 0.32% | — | Pdfcrowd Save AS ImageAI | 11/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Save as Image plugin by Pdfcrowd permite almacenar XSS. Este problema afecta al complemento Guardar como imagen de Pdfcrowd: desde n/a hasta 3.2.1. | |
| Aplazada | Media (5.3) | 0.39% | — | Shortpixel Adaptive ImagesAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ShortPixel ShortPixel Adaptive Images. Este problema afecta a ShortPixel Adaptive Images: desde n/a hasta 3.8.2. | |
| Aplazada | Media (4.3) | 0.25% | — | Nosilver4u Ewww Image OptimizerAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Exactly WWW EWWW Image Optimizer. Este problema afecta a EWWW Image Optimizer: desde n/a hasta 7.2.3. | |
| Modificada | Media (5.3) | 38% | 💥 Exploit | Imagely Nextgen Gallery | 9/4/2024 | 17/6/2026 | El complemento WordPress Gallery Plugin – NextGEN Gallery para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función get_item en versiones hasta la 3.59 incluida. Esto hace posible que atacantes no autenticados extraigan datos confidenciales,… | |
| Aplazada | Media (4.3) | 0.34% | — | Image WatermarkAI | 6/4/2024 | 17/6/2026 | El complemento Image Watermark para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función watermark_action_ajax() en todas las versiones hasta la 1.7.3 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Analizada | Media (6.3) | 0.69% | — | Rems Image Accordion Gallery APP | 1/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en la aplicación SourceCodester Image Accordion Gallery 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /endpoint/add-image.php. La manipulación del argumento nombre_imagen conduce a una carga sin restricciones. Es posible iniciar el ataque de forma… | |
| Aplazada | Alta (7.1) | 0.38% | — | Creative-solutions Creative Image Slider - Responsive Slider PluginAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Creative Solutions Creative Image Slider – Responsive Slider Plugin permite el XSS reflejado. Este problema afecta a Creative Image Slider – Complemento Responsive Slider: desde n/a hasta 2.1.3 . | |
| Aplazada | Media (6.1) | 0.23% | — | Webcraftplugins Image MAP PROAI | 28/3/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nickys Image Map Pro permite XSS almacenado. Este problema afecta a Image Map Pro: desde n/a antes de 5.6.9. |