Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.43%—Metal3 Ironic-image25/8/202317/6/2026
ironic-image es una imagen de contenedor para ejecutar OpenStack Ironic como parte de Metal³. Antes de la versión capm3-v1.4.3, si Ironic no se despliega con TLS y no tiene API y Conductor divididos en servicios separados, el acceso a la API no está protegido por ninguna autenticación. Ironic API también está a la…
ModificadaMedia (6.1)0.38%—Shooflysolutions Featured Image PRO Post Grid25/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Featured Image Pro Post Grid de A. R. Jones que afecta a las versiones 5.14 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaAlta (7.1)1.5%—ImagemagickFedoraproject Fedora22/8/202317/6/2026
Una pérdida de memoria en ImageMagick 7.0.10-45 y 6.9.11-22 permite a atacantes remotos realizar una denegación de servicio mediante el comando "identify -help".
ModificadaMedia (6.5)0.96%—Freeimage Project Freeimage22/8/202317/6/2026
FreeImage antes de 1.18.0, la función ReadPalette en PluginTIFF.cpp es vulnerable a una desreferencia de puntero NULL.
ModificadaAlta (8.8)0.89%—Freeimage Project Freeimage22/8/202317/6/2026
Existe un error de desbordamiento de montículo en FreeImage antes de 1.18.0 a través de la función ofLoad en PluginJPEG.cpp.
ModificadaMedia (6.5)0.73%—Freeimage Project Freeimage22/8/202317/6/2026
Vulnerabilidad de desreferencia de puntero NULL en FreeImage antes de 1.18.0 a través de la función FreeImage_CloneTag en FreeImageTag.cpp.
ModificadaAlta (8.8)1.2%—Freeimage Project Freeimage22/8/202317/6/2026
Una vulnerabilidad de desbordamiento de montículo en FreeImage 1.18.0 a través de la función ofLoad en PluginTIFF.cpp.
ModificadaMedia (6.5)0.73%—Freeimage Project Freeimage22/8/202317/6/2026
Se ha descubierto un problema de agotamiento de pila en FreeImage anterior a 1.18.0 a través de la función Validate en PluginRAW.cpp.
ModificadaAlta (7.5)0.95%—Imagemagick22/8/202317/6/2026
Se ha descubierto un problema con ImageMagick 7.1.0-4 a través de la división por cero en la función ReadEnhMetaFile de coders/emf.c.
ModificadaAlta (8.8)1.4%—Freeimage Project Freeimage22/8/202317/6/2026
La vulnerabilidad de desbordamiento de búfer en PSDParser.cpp::ReadImageLine() en FreeImage 3.19.0 [r1859] permite a atacantes remotos ru narbitrary código mediante el uso de archivo psd crafted.
ModificadaMedia (6.5)0.85%—Freeimage Project Freeimage22/8/202317/6/2026
La vulnerabilidad de desbordamiento del búfer en la función psdParser::UnpackRLE en PSDParser.cpp en FreeImage 3.19.0 [r1859] permite a atacantes remotos provocar una denegación de servicio a través de la apertura de un archivo psd manipulado.
ModificadaAlta (8.8)1.5%—Freeimage Project Freeimage22/8/202317/6/2026
Una vulnerabilidad de desbordamiento del búfer en psdThumbnail::Read en PSDParser.cpp en FreeImage 3.19.0 [r1859] permite a atacantes remotos ejecutar código arbitrario a través de la apertura de un archivo psd manipulado.
ModificadaAlta (8.8)1.5%—Freeimage Project Freeimage22/8/202317/6/2026
La vulnerabilidad de desbordamiento del búfer en la función load de PluginICO.cpp en FreeImage 3.19.0 [r1859] permite a atacantes remotos ejecutar código arbitrario a través de la apertura de un archivo ico manipulado.
ModificadaMedia (6.5)1.1%—Freeimage Project Freeimage22/8/202317/6/2026
Vulnerabilidad de Desbordamiento de Búfer en la función FreeImage_Load en FreeImage Library 3.19.0 (r1828) permite a los atacantes provocar una denegación de servicio a través de un archivo PFM manipulado.
ModificadaAlta (7.8)0.46%—Freeimage Project Freeimage22/8/202317/6/2026
Vulnerabilidad de Desbordamiento de Búfer en la función LoadRGB en PluginDDS.cpp en FreeImage 3.18.0 permite a atacantes remotos ejecutar código arbitrario y causar otros impactos a través de un archivo de imagen manipulado.
ModificadaAlta (7.8)0.52%—Freeimage Project Freeimage22/8/202317/6/2026
Vulnerabilidad de Desbordamiento de Búfer en la función LoadPixelDataRLE8 en PluginBMP.cpp en FreeImage 3.18.0 permite a atacantes remotos ejecutar código arbitrario y causar otros impactos a través de un archivo de imagen manipulado.
ModificadaAlta (7.8)0.49%—Freeimage Project Freeimage22/8/202317/6/2026
Vulnerabilidad de Desbordamiento de Búfer en la función C_IStream::read en PluginEXR.cpp en FreeImage 3.18.0 permite a atacantes remotos ejecutar código arbitrario y causar otros impactos a través de un archivo de imagen manipulado.
ModificadaMedia (6.1)0.85%💥 Exploit10web Image Optimizer16/8/202317/6/2026
The Image Optimizer by 10web WordPress plugin before 1.0.27 does not sanitise and escape the iowd_tabs_active parameter before rendering it in the plugin admin panel, leading to a reflected Cross-Site Scripting vulnerability, allowing an attacker to trick a logged in admin to execute arbitrary javascript by clicking a…
ModificadaAlta (7.3)0.17%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (6.7)0.18%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaMedia (6.1)0.38%—I13websolution Wordpress Vertical Image Slider8/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution WordPress vertical image slider plugin <= 1.2.16 versions.
ModificadaBaja (3.3)0.35%—ImagemagickFedoraproject Fedora8/8/202317/6/2026
ImageMagick before 6.9.12-91 allows attackers to cause a denial of service (memory consumption) in Magick::Draw.
ModificadaMedia (6.5)0.99%—Simonsmith Cypress Image Snapshot4/8/202317/6/2026
cypress-image-snapshot muestra regresiones visuales en Cypress con jest-image-snapshot. Antes de la versión 8.0.2, era posible que un usuario pasara una ruta de archivo relativa para el nombre de la instantánea y llegara fuera del directorio del proyecto a la máquina que ejecutaba la prueba. Este problema se ha…
ModificadaMedia (6.5)0.93%—Golang ImageFedoraproject Fedora2/8/202317/6/2026
The TIFF decoder does not place a limit on the size of compressed tile data. A maliciously-crafted image can exploit this to cause a small image (both in terms of pixel width/height, and encoded size) to make the decoder decode large amounts of compressed data, consuming excessive memory and CPU.
ModificadaMedia (6.5)0.87%—Golang ImageFedoraproject Fedora2/8/202317/6/2026
A maliciously-crafted image can cause excessive CPU consumption in decoding. A tiled image with a height of 0 and a very large width can cause excessive CPU consumption, despite the image size (width * height) appearing to be zero.