Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.60% | — | Christiaanconover Featured Image Caption | 7/11/2023 | 17/6/2026 | El complemento Featured Image Caption para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode y meta de publicación del complemento en todas las versiones hasta la 0.8.10 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (4.3) | 0.31% | — | Imagemapper Project Imagemapper | 7/11/2023 | 17/6/2026 | El complemento ImageMapper para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 1.2.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en múltiples funciones. Esto hace posible que atacantes no autenticados actualicen la configuración del complemento mediante una… | |
| Modificada | Media (4.3) | 0.21% | — | Imagemapper Project Imagemapper | 7/11/2023 | 17/6/2026 | El complemento ImageMapper para WordPress es vulnerable a la Cross-Site Request Forgery (CSRF) en versiones hasta la 1.2.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'imgmap_save_area_title'. Esto hace posible que atacantes no autenticados actualicen el título de la publicación e… | |
| Modificada | Media (5.4) | 0.43% | — | Imagemapper Project Imagemapper | 7/11/2023 | 17/6/2026 | El complemento ImageMapper para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'imagemap' en versiones hasta la 1.2.6 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que… | |
| Modificada | Media (4.3) | 0.40% | — | Imagemapper Project Imagemapper | 7/11/2023 | 17/6/2026 | El complemento ImageMapper para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'imgmap_delete_area_ajax' en versiones hasta la 1.2.6 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores,… | |
| Modificada | Alta (7.2) | 0.80% | — | Avirtum Imagelinks | 6/11/2023 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Avirtum ImageLinks Interactive Image Builder para WordPress permite la inyección SQL. Este problema afecta a ImageLinks Interactive Image Builder para WordPress: desde n/a hasta 1.5.4. | |
| Modificada | Alta (7.2) | 0.68% | — | Superwhite Demon Image Annotation | 4/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en la anotación Demonisblack demon image permite la inyección SQL. Este problema afecta a la anotación demon image : desde n/a hasta 5.1. | |
| Modificada | Crítica (9.8) | 1.3% | — | Openimageio | 2/11/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en OpenImageIO oiio v.2.4.12.0 permite a un atacante remoto ejecutar código arbitrario y provocar una denegación de servicio a través de la función read_subimage_data. | |
| Modificada | Alta (7.8) | 0.17% | — | HP Image AssistantHP PC Hardware DiagnosticsHP Thunderbolt Dock G2 Firmware | 31/10/2023 | 17/6/2026 | Ciertas versiones HP PC Hardware Diagnostics de Windows son potencialmente vulnerables a la elevación de privilegios. | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus WP Image Slideshow | 31/10/2023 | 17/6/2026 | El complemento de presentación de diapositivas de imágenes wp para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus UP Down Image Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento Up down image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Left Right Image Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento Left right image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Image Vertical Reel Scroll Slideshow | 31/10/2023 | 17/6/2026 | El complemento Image vertical reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 9.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Gopiplus Image Horizontal Reel Scroll Slideshow | 31/10/2023 | 17/6/2026 | El complemento Image horizontal reel scroll slideshow para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 13.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (6.5) | 1.0% | — | Nothings STB Image.h | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Double Free en Nothings Stb Image.h v.2.28 permite a un atacante remoto provocar una Denegación de Servicio (DoS) a través de un archivo manipulado en la función stbi_load_gif_main. | |
| Modificada | Alta (8.8) | 0.89% | — | Openimageio | 23/10/2023 | 17/6/2026 | Un problema en OpenImageIO oiio v.2.4.12.0 permite a un atacante remoto ejecutar código arbitrario y provocar una denegación de servicio a través de la función read_rle_image del archivo bifs/unquantize.c | |
| Modificada | Alta (7.5) | 0.57% | — | Zanllp Stable Diffusion Webui Infinite Image Browsing | 22/10/2023 | 17/6/2026 | La extensión zanllp sd-webui-infinite-image-browsing (también conocida como Infinite Image Browsing) anterior a 977815a para stable-diffusion-webui (también conocida como Stable Diffusion web UI), si la autenticación Gradio está habilitada sin configuración de clave secreta, permite a atacantes remotos leer cualquier… | |
| Modificada | Alta (7.5) | 1.1% | — | Nothings STB Image.h | 21/10/2023 | 17/6/2026 | stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Si falla `stbi__load_gif_main` en `stbi_load_gif_from_memory`, devuelve un puntero nulo y puede mantener la variable `z` sin inicializar. En caso de que la persona que llama también establezca el indicador de giro vertical, continúa… | |
| Modificada | Crítica (9.8) | 0.96% | — | Nothings STB Image.h | 21/10/2023 | 17/6/2026 | stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Puede parecer que `stbi__load_gif_main` no ofrece garantías sobre el contenido del valor de salida `*delays` en caso de falla. Aunque establece `*delays` en cero al principio, no lo hace en caso de que la imagen no se reconozca como… | |
| Modificada | Alta (8.8) | 0.87% | — | Nothings STB Image.h | 21/10/2023 | 17/6/2026 | stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Un archivo de imagen manipulado puede provocar que `stbi__load_gif_main_outofmem` intente liberar dos veces la variable out. Esto sucede en `stbi__load_gif_main` porque cuando el valor de `layers * stride` es cero, el comportamiento… | |
| Modificada | Media (5.5) | 0.66% | — | Nothings STB Image.h | 21/10/2023 | 17/6/2026 | stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. La función stbi__getn lee una cantidad específica de bytes del contexto (normalmente un archivo) en el búfer especificado. En caso de que la secuencia del archivo apunte al final, devuelve cero. Hay dos lugares donde no se verifica… | |
| Modificada | Alta (8.1) | 0.69% | — | Nothings STB Image.h | 21/10/2023 | 17/6/2026 | stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Cuando `stbi_set_flip_vertically_on_load` se establece en `TRUE` y `req_comp` se establece en un número que no coincide con el número real de componentes por píxel, la librería intenta voltear la imagen verticalmente. Un archivo de… | |
| Modificada | Alta (7.1) | 0.57% | — | Nothings STB Image.h | 21/10/2023 | 17/6/2026 | stb_image es una librería con licencia MIT de un solo archivo para procesar imágenes. Un archivo de imagen manipulado puede provocar una lectura de memcpy fuera de límites en `stbi__gif_load_next`. Esto sucede porque two_back apunta a una dirección de memoria inferior al inicio del búfer de salida. Este problema puede… | |
| Modificada | Alta (8.8) | 1.1% | — | Orangelab Imagemagick Engine | 20/10/2023 | 17/6/2026 | El complemento ImageMagick Engine para WordPress es vulnerable a la ejecución remota de código a través del parámetro 'cli_path' en versiones hasta la 1.7.5 incluida. Esto hace posible que usuarios no autenticados ejecuten comandos arbitrarios que conduzcan a la ejecución remota de comandos, siempre que puedan engañar… | |
| Modificada | Media (4.8) | 0.32% | — | Gopiplus Image Vertical Reel Scroll Slideshow | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Gopi Ramasamy Image vertical reel scroll slideshow en versiones <= 9.0. |