Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.79%—Imagely Nextgen Gallery16/10/202317/6/2026
El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 no valida algunos atributos de bloque antes de usarlos para generar rutas pasadas para incluir funciones, lo que permite a los usuarios administradores realizar ataques LFI
ModificadaAlta (7.2)0.81%—Imagely Nextgen Gallery16/10/202317/6/2026
El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 es vulnerable a la lectura y eliminación arbitraria de archivos debido a la falta de validación de parámetros de entrada en la función `gallery_edit`, lo que permite a un atacante acceder a recursos arbitrarios en el servidor.
ModificadaAlta (7.5)0.70%—Imagely Nextgen Gallery16/10/202317/6/2026
El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 es vulnerable a PHAR Deserialization debido a la falta de validación de parámetros de entrada en la función `gallery_edit`, lo que permite a un atacante acceder a recursos arbitrarios en el servidor.
ModificadaAlta (8.8)0.18%—Wpdevart Gallery - Image AND Video Gallery With Thumbnails16/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento wpdevart Gallery – Image and Video Gallery with Thumbnails en versiones <= 2.0.3.
ModificadaAlta (8.8)0.26%—Daxiawp Dx-auto-save-images6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento wp DX-auto-save-images en versiones <= 1.4.0.
ModificadaMedia (5.5)0.31%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora4/10/202317/6/2026
Se encontró una vulnerabilidad de desbordamiento del búfer en coders/tiff.c en ImageMagick. Este problema puede permitir que un atacante local engañe al usuario para que abra un archivo especialmente manipulado, lo que provocará un bloqueo de la aplicación y una denegación de servicio.
ModificadaMedia (5.5)0.32%—Nothings STB Image.h3/10/202317/6/2026
Se descubrió que Nothings stb 2.28 contenía un Null Pointer Dereference a través de la función stbi__convert_format. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de imagen manipulado.
ModificadaAlta (8.8)0.26%—Buildfail Localize Remote Images3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Buildfail Localize Remote Images en versiones <= 1.0.9.
ModificadaMedia (5.4)0.39%—Wponlinesupport WP Responsive Header Image Slider3/10/202317/6/2026
El complemento de control deslizante de imagen de encabezado WP Responsive para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenada a través del código corto 'sp_responsiveslider' en versiones hasta la 3.2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (4.8)0.39%—Walkswithme Social Share ON Image Hover2/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Jobin Jose WWM Social Share On Image Hover en versiones <= 2.2.
ModificadaMedia (4.8)0.40%—Pdfcrowd Save AS Image27/9/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Guardar como Imagen de Pdfcrowd mediante el complemento Pdfcrowd en versiones <= 2.16.0.
ModificadaCrítica (9.8)1.1%—Accusoft Imagegear25/9/202317/6/2026
Existe una vulnerabilidad de escritura fuera de límites en la funcionalidad allocate_buffer_for_jpeg_decoding de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar daños en la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta…
ModificadaCrítica (9.8)1.3%—Accusoft Imagegear25/9/202317/6/2026
Existe una vulnerabilidad de use-after-free en la funcionalidad tif_parse_sub_IFD de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede entregar este archivo para desencadenar esta vulnerabilidad.
ModificadaCrítica (9.8)1.4%—Accusoft Imagegear25/9/202317/6/2026
Existe una vulnerabilidad de desbordamiento del búfer basada en montón en la funcionalidad pictwread de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar esta…
ModificadaAlta (8.8)1.1%—Accusoft Imagegear25/9/202317/6/2026
Existe una vulnerabilidad de escritura fuera de límites en la funcionalidad dcm_pixel_data_decode de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar la ejecución de código arbitrario. Una víctima necesitaría abrir un archivo malicioso para activar esta vulnerabilidad.
ModificadaCrítica (9.8)0.83%—Accusoft Imagegear25/9/202317/6/2026
Existe una vulnerabilidad de desbordamiento del búfer en la funcionalidad create_png_object de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar daños en la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad.
ModificadaCrítica (9.8)0.88%—Accusoft Imagegear25/9/202317/6/2026
Existe una vulnerabilidad de escritura fuera de límites en la funcionalidad tiff_planar_adobe de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar daños en la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad.
ModificadaAlta (8.8)0.56%—Accusoft Imagegear25/9/202317/6/2026
Existe una vulnerabilidad de desbordamiento del búfer basada en la funcionalidad tif_processing_dng_channel_count de Accusoft ImageGear 20.1. Un archivo con formato incorrecto especialmente manipulado puede provocar daños en la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta…
ModificadaAlta (8.8)1.1%—Accusoft Imagegear25/9/202317/6/2026
Existe una vulnerabilidad de desbordamiento del búfer en la funcionalidad CreateDIBfromPict de Accusoft ImageGear 20.1. Un archivo especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad.
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 PoCGoogle ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+812/9/202317/6/2026
El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica)
ModificadaMedia (6.1)0.38%—Imagerecycle PDF & Image Compression4/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin ImageRecycle pdf & image compression en versiones anteriores e incluyendo la 3.1.11.
ModificadaMedia (6.1)0.38%—Imagerecycle PDF & Image Compression4/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el plugin ImageRecycle pdf & image compression en versiones anteriores e incluyendo la 3.1.10.
ModificadaMedia (6.1)0.37%—Dharmeshpatel Post List With Featured Image1/9/202317/6/2026
No autorizado. Vulnerabilidad de Cross-Site Scripting (XSS) reflejada en Dharmesh Patel Post List con el complemento Featured Image en la versión 1.2 y anteriores.
ModificadaMedia (4.8)0.44%—Ducbuiquang WP Default Feature Image1/9/202317/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticada Almacenada (admin+) en el plugin WP Default Feature Image de Duc Bui Quang en versiones anteriores e incluyendo a la 1.0.1.1.
ModificadaMedia (4.8)0.37%—Web-settler Image Social Feed1/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada Almacenada (admin+) en el plugin Web-Settler Image Social Feed en la versión 1.7.6 o anteriores.