Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.35% | — | Hot-themes HOT Random Image | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hot Themes Hot Random Image permite XSS almacenado. Este problema afecta a Hot Random Image: desde n/a hasta 1.8.1. | |
| Aplazada | Media (6.5) | 0.35% | — | Portfolio Gallery Image Gallery PluginAI | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Portfolio Gallery – Image Gallery Plugin permite XSS almacenado. Este problema afecta a Portfolio Gallery – Image Gallery Plugin: desde n/a hasta 1.5.6. | |
| Aplazada | Media (6.5) | 0.34% | — | Blocksera Image Hover Effects Elementor AddonAI | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los efectos de desplazamiento de imágenes de Blocksera: el complemento Elementor permite XSS almacenado. Este problema afecta los efectos de desplazamiento de imágenes: complemento Elementor:… | |
| Analizada | Baja (3.3) | 0.41% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero nulo en open source FreeImage v.3.19.0 [r1909] permite que un atacante local provoque una denegación de servicio (DoS) a través de la función J2KImageToFIBITMAP() al leer imágenes en formato J2K. | |
| Analizada | Alta (7.8) | 0.37% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función readLine() al leer imágenes en formato XPM. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite a un atacante local ejecutar código arbitrario a través de la función rgbe_RGBEToFloat() al leer imágenes en formato HDR. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función _assignPixel<>() al leer imágenes en formato TARGA. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función ReadData() al leer imágenes en formato RAS. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función FreeImage_Unload() al leer imágenes en formato HDR. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función Load() al leer imágenes en formato RAS. | |
| Analizada | Media (5.5) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero nulo en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función jpeg_read_exif_profile_raw() al leer imágenes en formato JPEG. | |
| Analizada | Media (5.5) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función opj_j2k_tcp_destroy() al leer imágenes en formato J2K. | |
| Analizada | Media (6.2) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función opj_j2k_read_mct() al leer imágenes en formato J2K. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función opj_j2k_copy_default_tcp_and_create_tcd() al leer imágenes en formato J2K. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función jpeg_read_exif_profile() al leer imágenes en formato JPEG. | |
| Analizada | Media (6.2) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función FreeImage_SetTagValue() al leer imágenes en formato JPEG. | |
| Analizada | Media (5.5) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite a un atacante local provocar una denegación de servicio (DoS) a través de la función fill_input_buffer() al leer imágenes en formato JPEG. | |
| Analizada | Media (5.5) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función ProcessMakerNote() al leer imágenes en formato JPEG. | |
| Analizada | Alta (7.8) | 0.34% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función Imf_2_2::Xdr::read() al leer imágenes en formato EXR. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función read_iptc_profile() al leer imágenes en formato TIFF. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función FreeImage_CreateICCProfile() al leer imágenes en formato TIFF. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite a un atacante local ejecutar código arbitrario a través de la función AssignPixel() al leer imágenes en formato TIFF. | |
| Analizada | Media (5.5) | 0.43% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en open source FreeImage v.3.19.0 [r1909] permite que un atacante local provoque una denegación de servicio (DoS) a través de la función psdParser::ReadImageData() al leer imágenes en formato PSD. | |
| Analizada | Media (6.2) | 0.46% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en open source FreeImage v.3.19.0 [r1909] permite que un atacante local provoque una denegación de servicio (DoS) a través de la función Imf_2_2::CharPtrIO::readChars() al leer imágenes en formato EXR. | |
| Analizada | Media (5.9) | 0.46% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en open source FreeImage v.3.19.0 [r1909] permite que un atacante local provoque una denegación de servicio (DoS) a través de la función Imf_2_2::DwaCompressor::Classifier::Classifier() al leer imágenes en formato EXR. |