Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.60%—Christiaanconover Featured Image Caption7/11/202317/6/2026
El complemento Featured Image Caption para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode y meta de publicación del complemento en todas las versiones hasta la 0.8.10 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (4.3)0.31%—Imagemapper Project Imagemapper7/11/202317/6/2026
El complemento ImageMapper para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 1.2.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en múltiples funciones. Esto hace posible que atacantes no autenticados actualicen la configuración del complemento mediante una…
ModificadaMedia (4.3)0.21%—Imagemapper Project Imagemapper7/11/202317/6/2026
El complemento ImageMapper para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 1.2.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'imgmap_save_area_title'. Esto hace posible que atacantes no autenticados actualicen el título de la publicación e…
ModificadaMedia (5.4)0.43%—Imagemapper Project Imagemapper7/11/202317/6/2026
El complemento ImageMapper para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'imagemap' en versiones hasta la 1.2.6 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que…
ModificadaMedia (4.3)0.40%—Imagemapper Project Imagemapper7/11/202317/6/2026
El complemento ImageMapper para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'imgmap_delete_area_ajax' en versiones hasta la 1.2.6 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores,…
ModificadaAlta (7.2)0.80%—Avirtum Imagelinks6/11/202317/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Avirtum ImageLinks Interactive Image Builder para WordPress permite la inyección SQL. Este problema afecta a ImageLinks Interactive Image Builder para WordPress: desde n/a hasta 1.5.4.
ModificadaAlta (7.2)0.68%—Superwhite Demon Image Annotation4/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en la anotación Demonisblack demon image permite la inyección SQL. Este problema afecta a la anotación demon image : desde n/a hasta 5.1.
ModificadaCrítica (9.8)1.3%—Openimageio2/11/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en OpenImageIO oiio v.2.4.12.0 permite a un atacante remoto ejecutar código arbitrario y provocar una denegación de servicio a través de la función read_subimage_data.
ModificadaAlta (7.8)0.17%—HP Image AssistantHP PC Hardware DiagnosticsHP Thunderbolt Dock G2 Firmware31/10/202317/6/2026
Ciertas versiones HP PC Hardware Diagnostics de Windows son potencialmente vulnerables a la elevación de privilegios.
ModificadaMedia (6.5)0.79%—Gopiplus WP Image Slideshow31/10/202317/6/2026
El complemento de presentación de diapositivas de imágenes wp para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (6.5)0.79%—Gopiplus UP Down Image Slideshow Gallery31/10/202317/6/2026
El complemento Up down image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (6.5)0.79%—Gopiplus Left Right Image Slideshow Gallery31/10/202317/6/2026
El complemento Left right image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (6.5)0.79%—Gopiplus Image Vertical Reel Scroll Slideshow31/10/202317/6/2026
El complemento Image vertical reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 9.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (6.5)1.5%💥 PoCGopiplus Image Horizontal Reel Scroll Slideshow31/10/202317/6/2026
El complemento Image horizontal reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 13.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (6.5)1.0%—Nothings STB Image.h25/10/202317/6/2026
Vulnerabilidad de Double Free en Nothings Stb Image.h v.2.28 permite a un atacante remoto provocar una Denegación de Servicio (DoS) a través de un archivo manipulado en la función stbi_load_gif_main.
ModificadaAlta (8.8)0.89%—Openimageio23/10/202317/6/2026
Un problema en OpenImageIO oiio v.2.4.12.0 permite a un atacante remoto ejecutar código arbitrario y provocar una denegación de servicio a través de la función read_rle_image del archivo bifs/unquantize.c
ModificadaAlta (7.5)0.57%—Zanllp Stable Diffusion Webui Infinite Image Browsing22/10/202317/6/2026
La extensión zanllp sd-webui-infinite-image-browsing (también conocida como Infinite Image Browsing) anterior a 977815a para stable-diffusion-webui (también conocida como Stable Diffusion web UI), si la autenticación Gradio está habilitada sin configuración de clave secreta, permite a atacantes remotos leer cualquier…
ModificadaAlta (7.5)1.1%—Nothings STB Image.h21/10/202317/6/2026
stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Si falla `stbi__load_gif_main` en `stbi_load_gif_from_memory`, devuelve un puntero nulo y puede mantener la variable `z` sin inicializar. En caso de que la persona que llama también establezca el indicador de giro vertical, continúa…
ModificadaCrítica (9.8)0.96%—Nothings STB Image.h21/10/202317/6/2026
stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Puede parecer que `stbi__load_gif_main` no ofrece garantías sobre el contenido del valor de salida `*delays` en caso de falla. Aunque establece `*delays` en cero al principio, no lo hace en caso de que la imagen no se reconozca como…
ModificadaAlta (8.8)0.87%—Nothings STB Image.h21/10/202317/6/2026
stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Un archivo de imagen manipulado puede provocar que `stbi__load_gif_main_outofmem` intente liberar dos veces la variable out. Esto sucede en `stbi__load_gif_main` porque cuando el valor de `layers * stride` es cero, el comportamiento…
ModificadaMedia (5.5)0.66%—Nothings STB Image.h21/10/202317/6/2026
stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. La función stbi__getn lee una cantidad específica de bytes del contexto (normalmente un archivo) en el búfer especificado. En caso de que la secuencia del archivo apunte al final, devuelve cero. Hay dos lugares donde no se verifica…
ModificadaAlta (8.1)0.69%—Nothings STB Image.h21/10/202317/6/2026
stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Cuando `stbi_set_flip_vertically_on_load` se establece en `TRUE` y `req_comp` se establece en un número que no coincide con el número real de componentes por píxel, la librería intenta voltear la imagen verticalmente. Un archivo de…
ModificadaAlta (7.1)0.57%—Nothings STB Image.h21/10/202317/6/2026
stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Un archivo de imagen manipulado puede provocar una lectura de memcpy fuera de límites en `stbi__gif_load_next`. Esto sucede porque two_back apunta a una dirección de memoria inferior al inicio del búfer de salida. Este problema puede…
ModificadaAlta (8.8)1.1%—Orangelab Imagemagick Engine20/10/202317/6/2026
El complemento ImageMagick Engine para WordPress es vulnerable a la ejecución remota de código a través del parámetro 'cli_path' en versiones hasta la 1.7.5 incluida. Esto hace posible que usuarios no autenticados ejecuten comandos arbitrarios que conduzcan a la ejecución remota de comandos, siempre que puedan engañar…
ModificadaMedia (4.8)0.32%—Gopiplus Image Vertical Reel Scroll Slideshow18/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Gopi Ramasamy Image vertical reel scroll slideshow en versiones <= 9.0.