Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.58%—Demomentsomtres Export Posts With Images15/1/202417/6/2026
El complemento de WordPress DeMomentSomTres WordPress Export Posts With Images hasta 20220825 no verifica la autorización de las solicitudes para exportar los datos del blog, lo que permite que cualquier usuario que haya iniciado sesión, como los suscriptores, exporte el contenido del blog, incluidas las publicaciones…
ModificadaMedia (5.4)0.45%—Fifu Featured Image From URL11/1/202417/6/2026
El complemento Featured Image from URL (FIFU) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del texto alternativo de la imagen destacada en todas las versiones hasta la 4.5.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (6.5)0.88%—Freeimage Project Freeimage10/1/202417/6/2026
Un problema descubierto en BitmapAccess.cpp::FreeImage_AllocateBitmap en FreeImage 3.18.0 genera un bucle infinito y permite a los atacantes provocar una denegación de servicio.
ModificadaMedia (6.5)0.66%—Freeimage Project Freeimage9/1/202417/6/2026
Una vulnerabilidad de desbordamiento de enteros en Exif.cpp::jpeg_read_exif_dir en FreeImage 3.18.0 permite a los atacantes obtener información y provocar una denegación de servicio.
ModificadaMedia (6.5)0.73%—Freeimage Project Freeimage9/1/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en BitmapAccess.cpp::FreeImage_AllocateBitmap en FreeImage 3.18.0 permite a atacantes provocar una denegación de servicio.
ModificadaAlta (8.8)0.72%—Freeimage Project Freeimage9/1/202417/6/2026
Una vulnerabilidad de desbordamiento de enteros en la función LoadPixelDataRLE4 en PluginBMP.cpp en Freeimage 3.18.0 permite a los atacantes obtener información confidencial, provocar una denegación de servicio y/o ejecutar código arbitrario.
ModificadaMedia (6.5)0.58%—Freeimage Project Freeimage9/1/202417/6/2026
Una vulnerabilidad de lectura fuera de los límites del búfer en Exif.cpp::ReadInt32 en FreeImage 3.18.0 permite a los atacantes provocar una denegación de servicio.
ModificadaAlta (8.8)0.72%—Freeimage Project Freeimage9/1/202417/6/2026
Una vulnerabilidad de desbordamiento de enteros en FreeImageIO.cpp::_MemoryReadProc en FreeImage 3.18.0 permite a los atacantes obtener información confidencial, provocar ataques de denegación de servicio y/o ejecutar código arbitrario.
ModificadaAlta (8.8)0.23%—Wpzone Inline Image Upload FOR Bbpress5/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Zone Inline Image Upload for BBPress. Este problema afecta a Inline Image Upload for BBPress: desde n/a hasta 1.1.18.
ModificadaMedia (5.3)0.66%—Easyimages2.0 Project Easyimages2.025/12/202317/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Una vulnerabilidad clasificada como problemática fue encontrada en icret EasyImages 2.8.3. Esta vulnerabilidad afecta a un código desconocido del archivo app/hide.php. La manipulación de la clave del argumento conduce a path traversal: '../filedir'. El ataque se puede iniciar de…
ModificadaMedia (4.8)0.35%—Freshlightlab Menu Image, Icons Made Easy21/12/202317/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Freshlight Lab Menu Image, Icons made easy permite XSS almacenado. Este problema afecta a Menu Image, Icons made easy: desde n/a hasta 3.10.
ModificadaMedia (5.4)0.45%—Gopiplus Image Horizontal Reel Scroll Slideshow19/12/202317/6/2026
El complemento Image horizontal reel scroll slideshow para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'ihrss-gallery' en versiones hasta la 13.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaAlta (7.5)1.4%💥 ExploitMeowapps Perfect Images19/12/202317/6/2026
Exposición de información confidencial en una vulnerabilidad de actor no autorizado en Jordy Meow Perfect Images (administrar tamaños de imagen, miniaturas, reemplazar, Retina). Este problema afecta a Perfect Images (administrar tamaños de imagen, miniaturas, reemplazar, Retina): desde n/a hasta 6.4. 5.
ModificadaAlta (7.5)1.2%—Openimageio18/12/202317/6/2026
Se encontró una vulnerabilidad en OpenImageIO, donde existe un desbordamiento de búfer de almacenamiento dinámico en el archivo src/gif.imageio/gifinput.cpp. Este fallo permite que un atacante remoto pase un archivo especialmente manipulado a la aplicación, lo que desencadena un desbordamiento de búfer de…
ModificadaMedia (6.1)0.61%—Oretnom23 Simple Image Stack Website17/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Image Stack Website 1.0. Ha sido calificada como problemática. Este problema afecta algún procesamiento desconocido. La manipulación de la búsqueda de argumentos con la entrada sy2ap%22%3e%3cscript%3ealert(1)%3c%2fscript%3etkxh1 conduce a Cross-site Scripting. El…
ModificadaAlta (8.8)0.27%—Imagely Nextgen Gallery30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Imagely WordPress Gallery Plugin – NextGEN Gallery permite Cross-Site Request Forgery. Este problema afecta a WordPress Gallery Plugin – NextGEN Gallery: desde n/a hasta 3.37.
ModificadaMedia (5.3)0.55%—Iuliacazan Image Regenerate & Select Crop30/11/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Iulia Cazan Image Regenerate & Select Crop. Este problema afecta a Image Regenerate & Select Crop: desde n/a hasta 7.3.0.
ModificadaAlta (7.5)2.0%💥 ExploitEwww Image Optimizer30/11/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Exactly WWW EWWW Image Optimizer. Solo funciona cuando debug.log está activado. Este problema afecta a EWWW Image Optimizer: desde n/a hasta 7.2.0.
ModificadaMedia (5.4)0.39%—Duckdiverllc Parallax Image30/11/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Howard Ehrenberg Parallax Image permite almacenar XSS. Este problema afecta a Parallax Image: desde n/a hasta 1.7.1.
ModificadaAlta (8.8)0.80%—Connekthq Instant Images22/11/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en el complemento Darren Cooney Instant Images en versiones <=5.1.0.2.
ModificadaMedia (5.5)0.48%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora19/11/202317/6/2026
Se encontró una falla de heap-use-after-free en coders/bmp.c en ImageMagick.
ModificadaAlta (8.8)0.28%—Webdevocean Image Hover Effects18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Labib Ahmed Image Hover Effects – WordPress Plugin. Este problema afecta a Image Hover Effects – WordPress Plugin: desde n/a hasta 5.5.
ModificadaAlta (8.8)0.25%—Blackbam Custom Header Images13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento David Stöckl Custom Header Images en versiones <= 1.2.1.
ModificadaAlta (8.8)0.31%—Digitalinspiration Google XML Sitemap FOR Images12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Amit Agarwal Google XML Sitemap for Images en versiones <= 2.1.3.
ModificadaAlta (8.8)0.31%—Shortpixel Adaptive Images9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento ShortPixel ShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization en versiones <= 3.7.1.
Orbitaley — Vulnerabilidades