Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.79% | — | Imagely Nextgen Gallery | 16/10/2023 | 17/6/2026 | El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 no valida algunos atributos de bloque antes de usarlos para generar rutas pasadas para incluir funciones, lo que permite a los usuarios administradores realizar ataques LFI | |
| Modificada | Alta (7.2) | 0.81% | — | Imagely Nextgen Gallery | 16/10/2023 | 17/6/2026 | El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 es vulnerable a la lectura y eliminación arbitraria de archivos debido a la falta de validación de parámetros de entrada en la función `gallery_edit`, lo que permite a un atacante acceder a recursos arbitrarios en el servidor. | |
| Modificada | Alta (7.5) | 0.70% | — | Imagely Nextgen Gallery | 16/10/2023 | 17/6/2026 | El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 es vulnerable a PHAR Deserialization debido a la falta de validación de parámetros de entrada en la función `gallery_edit`, lo que permite a un atacante acceder a recursos arbitrarios en el servidor. | |
| Modificada | Alta (8.8) | 0.18% | — | Wpdevart Gallery - Image AND Video Gallery With Thumbnails | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento wpdevart Gallery – Image and Video Gallery with Thumbnails en versiones <= 2.0.3. | |
| Modificada | Alta (8.8) | 0.26% | — | Daxiawp Dx-auto-save-images | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento wp DX-auto-save-images en versiones <= 1.4.0. | |
| Modificada | Media (5.5) | 0.31% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 4/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento del búfer en coders/tiff.c en ImageMagick. Este problema puede permitir que un atacante local engañe al usuario para que abra un archivo especialmente manipulado, lo que provocará un bloqueo de la aplicación y una denegación de servicio. | |
| Modificada | Media (5.5) | 0.32% | — | Nothings STB Image.h | 3/10/2023 | 17/6/2026 | Se descubrió que Nothings stb 2.28 contenía un Null Pointer Dereference a través de la función stbi__convert_format. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de imagen manipulado. | |
| Modificada | Alta (8.8) | 0.26% | — | Buildfail Localize Remote Images | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Buildfail Localize Remote Images en versiones <= 1.0.9. | |
| Modificada | Media (5.4) | 0.39% | — | Wponlinesupport WP Responsive Header Image Slider | 3/10/2023 | 17/6/2026 | El complemento de control deslizante de imagen de encabezado WP Responsive para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenada a través del código corto 'sp_responsiveslider' en versiones hasta la 3.2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (4.8) | 0.39% | — | Walkswithme Social Share ON Image Hover | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Jobin Jose WWM Social Share On Image Hover en versiones <= 2.2. | |
| Modificada | Media (4.8) | 0.40% | — | Pdfcrowd Save AS Image | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Guardar como Imagen de Pdfcrowd mediante el complemento Pdfcrowd en versiones <= 2.16.0. | |
| Modificada | Crítica (9.8) | 1.1% | — | Accusoft Imagegear | 25/9/2023 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de límites en la funcionalidad allocate_buffer_for_jpeg_decoding de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar daños en la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Crítica (9.8) | 1.3% | — | Accusoft Imagegear | 25/9/2023 | 17/6/2026 | Existe una vulnerabilidad de use-after-free en la funcionalidad tif_parse_sub_IFD de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede entregar este archivo para desencadenar esta vulnerabilidad. | |
| Modificada | Crítica (9.8) | 1.4% | — | Accusoft Imagegear | 25/9/2023 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer basada en montón en la funcionalidad pictwread de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Alta (8.8) | 1.1% | — | Accusoft Imagegear | 25/9/2023 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de límites en la funcionalidad dcm_pixel_data_decode de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar la ejecución de código arbitrario. Una víctima necesitaría abrir un archivo malicioso para activar esta vulnerabilidad. | |
| Modificada | Crítica (9.8) | 0.83% | — | Accusoft Imagegear | 25/9/2023 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer en la funcionalidad create_png_object de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar daños en la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad. | |
| Modificada | Crítica (9.8) | 0.88% | — | Accusoft Imagegear | 25/9/2023 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de límites en la funcionalidad tiff_planar_adobe de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar daños en la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad. | |
| Modificada | Alta (8.8) | 0.56% | — | Accusoft Imagegear | 25/9/2023 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer basada en la funcionalidad tif_processing_dng_channel_count de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar daños en la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Alta (8.8) | 1.1% | — | Accusoft Imagegear | 25/9/2023 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer en la funcionalidad CreateDIBfromPict de Accusoft ImageGear 20.1. Un archivo especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 PoC | Google ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+8 | 12/9/2023 | 17/6/2026 | El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica) | |
| Modificada | Media (6.1) | 0.38% | — | Imagerecycle PDF & Image Compression | 4/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin ImageRecycle pdf & image compression en versiones anteriores e incluyendo la 3.1.11. | |
| Modificada | Media (6.1) | 0.38% | — | Imagerecycle PDF & Image Compression | 4/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el plugin ImageRecycle pdf & image compression en versiones anteriores e incluyendo la 3.1.10. | |
| Modificada | Media (6.1) | 0.37% | — | Dharmeshpatel Post List With Featured Image | 1/9/2023 | 17/6/2026 | No autorizado. Vulnerabilidad de Cross-Site Scripting (XSS) reflejada en Dharmesh Patel Post List con el complemento Featured Image en la versión 1.2 y anteriores. | |
| Modificada | Media (4.8) | 0.44% | — | Ducbuiquang WP Default Feature Image | 1/9/2023 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticada Almacenada (admin+) en el plugin WP Default Feature Image de Duc Bui Quang en versiones anteriores e incluyendo a la 1.0.1.1. | |
| Modificada | Media (4.8) | 0.37% | — | Web-settler Image Social Feed | 1/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada Almacenada (admin+) en el plugin Web-Settler Image Social Feed en la versión 1.7.6 o anteriores. |