Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.8) | 0.47% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en open source FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través del componente Imf_2_2::copyIntoFrameBuffer() al leer imágenes en formato EXR. | |
| Analizada | Crítica (9.8) | 0.63% | — | Advancedplugins Ultimateimagetool | 14/3/2024 | 17/6/2026 | Un problema en el módulo de complementos avanzados ultimateimagetool para PrestaShop anterior a v.2.2.01 permite a un atacante remoto escalar privilegios y obtener información confidencial a través de un control de acceso inadecuado. | |
| Analizada | Media (4.3) | 0.20% | — | I13websolution Team Circle Image Slider With Lightbox | 13/3/2024 | 17/6/2026 | El complemento Team Circle Image Slider With Lightbox para WordPress es vulnerable a Cross-Site Request Forgery en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la función círculo_thumbnail_slider_with_lightbox_image_management_func(). Esto hace posible que atacantes no autenticados… | |
| Aplazada | Crítica (9.8) | 0.81% | — | Canon Satera Mf740cAICanon Satera Mf640cAICanon Satera Lbp660cAICanon Satera Lbp620cAI+22 | 11/3/2024 | 17/6/2026 | Desbordamiento de búfer en el campo identificador del proceso de solicitud de sonda WSD de impresoras multifunción e impresoras láser para pequeñas oficinas (*), lo que puede permitir a un atacante en el segmento de red provocar que el producto afectado no responda o ejecutar código arbitrario.*:Satera MF740C… | |
| Analizada | Alta (7.1) | 0.35% | — | Sixlabors Imagesharp | 5/3/2024 | 17/6/2026 | ImageSharp es una librería de gráficos 2D multiplataforma administrada. Se encontró una falla de heap-use-after-free en la función InitializeImage() de ImageSharp del archivo PngDecoderCore.cs. Esta vulnerabilidad se activa cuando un atacante pasa un archivo de imagen PNG especialmente manipulado a ImageSharp para su… | |
| Modificada | Media (5.4) | 0.43% | — | Fifu Featured Image From URL | 29/2/2024 | 17/6/2026 | El complemento Featured Image from UR (FIFU) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro fifu_input_url en todas las versiones hasta la 4.6.2 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (4.3) | 0.21% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función de reinicialización. Esto hace posible que atacantes no autenticados eliminen… | |
| Modificada | Media (4.3) | 0.21% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función stopOptimizeAll. Esto hace posible que atacantes no autenticados modifiquen la… | |
| Modificada | Media (4.3) | 0.21% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función optimizarAllOn. Esto hace posible que atacantes no autenticados modifiquen la… | |
| Modificada | Media (4.3) | 0.21% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función deshabilitadaOptimización. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.3) | 0.25% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.1.13 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función enableOptimization. Esto hace posible que atacantes no autenticados habiliten la… | |
| Modificada | Media (4.3) | 0.35% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de reinicialización en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Modificada | Media (4.3) | 0.35% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función stopOptimizeAll en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Modificada | Media (4.3) | 0.43% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función optimizarAllOn en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso… | |
| Modificada | Media (4.3) | 0.37% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función deshabilitadaOptimización en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con… | |
| Modificada | Media (4.3) | 0.37% | — | Imagerecycle PDF & Image Compression | 29/2/2024 | 17/6/2026 | El complemento ImageRecycle pdf & image compression para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función enableOptimization en todas las versiones hasta la 3.1.13 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Modificada | Alta (7.8) | 0.17% | — | Administrative Tools FOR Intel Network AdaptersIntel Ethernet Connections Boot Utility, Preboot Images, AND EFI Drivers | 14/2/2024 | 17/6/2026 | Los permisos heredados inseguros en algunas herramientas Intel(R) Ethernet y software de instalación de controladores pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.4) | 0.31% | — | Swadeshswain Before After Image Slider | 12/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en swadeshswain Before After Image Slider WP permite almacenar XSS. Este problema afecta a Before After Image Slider WP: desde n/a hasta 2.2. | |
| Modificada | Media (6.5) | 0.79% | — | Connekthq Instant Images - ONE Click Unsplash Uploads | 5/2/2024 | 17/6/2026 | El complemento Instant Images – One Click Image Uploads from Unsplash, Openverse, Pixabay and Pexels para WordPress es vulnerable a actualizaciones de opciones arbitrarias no autorizadas debido a una verificación insuficiente que no verifica si la opción actualizada pertenece al complemento en las imágenes… | |
| Modificada | Crítica (9.8) | 1.3% | — | Plone Docker Official Image | 5/2/2024 | 9/7/2026 | Un problema en el software de código abierto Plone Docker Official Image 5.2.13 (5221) que podría permitir la ejecución remota de código debido a que un paquete listado en ++plone++static/components no existe en el índice de paquetes públicos (npm). | |
| Modificada | Media (6.1) | 0.33% | — | Bradleybdalina Image TAG Manager | 31/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Bradley B. Dalina Image Tag Manager permite XSS reflejado. Este problema afecta a Image Tag Manager: desde n/a hasta 1.5. | |
| Modificada | Alta (7.5) | 0.48% | — | Imagesourcecontrol Image Source Control | 27/1/2024 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Thomas Maier Image Source Control Lite – Show Image Credits and Captions. Este problema afecta a Image Source Control Lite – Show Image Credits and Captions: desde n/a hasta 2.17.0. | |
| Modificada | Media (6.1) | 0.92% | 💥 Exploit | Plone Docker Official Image | 25/1/2024 | 9/7/2026 | Un problema en el software de código abierto Plone Docker Official Image 5.2.13 (5221) permite la ejecución remota de código mediante una validación incorrecta de la entrada por parte de los encabezados HOST. | |
| Modificada | Crítica (9.8) | 0.52% | — | Mypresta Manufacturers (brands) Images Block | 19/1/2024 | 17/6/2026 | En el módulo mib < 1.6.1 de MyPresta.eu para PrestaShop, un invitado puede realizar una inyección SQL. Los métodos `mib::getManufacturersByCategory()` tienen llamadas SQL sensibles que pueden ejecutarse con una llamada http trivial y explotarse para falsificar una inyección SQL. | |
| Modificada | Media (6.5) | 0.36% | — | Sedlex Image Zoom | 17/1/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en SedLex Image Zoom. Este problema afecta a Image Zoom: desde n/a hasta 1.8.8. |