Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.43% | — | Metal3 Ironic-image | 25/8/2023 | 17/6/2026 | ironic-image es una imagen de contenedor para ejecutar OpenStack Ironic como parte de Metal³. Antes de la versión capm3-v1.4.3, si Ironic no se despliega con TLS y no tiene API y Conductor divididos en servicios separados, el acceso a la API no está protegido por ninguna autenticación. Ironic API también está a la… | |
| Modificada | Media (6.1) | 0.38% | — | Shooflysolutions Featured Image PRO Post Grid | 25/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Featured Image Pro Post Grid de A. R. Jones que afecta a las versiones 5.14 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Alta (7.1) | 1.5% | — | ImagemagickFedoraproject Fedora | 22/8/2023 | 17/6/2026 | Una pérdida de memoria en ImageMagick 7.0.10-45 y 6.9.11-22 permite a atacantes remotos realizar una denegación de servicio mediante el comando "identify -help". | |
| Modificada | Media (6.5) | 0.96% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | FreeImage antes de 1.18.0, la función ReadPalette en PluginTIFF.cpp es vulnerable a una desreferencia de puntero NULL. | |
| Modificada | Alta (8.8) | 0.89% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | Existe un error de desbordamiento de montículo en FreeImage antes de 1.18.0 a través de la función ofLoad en PluginJPEG.cpp. | |
| Modificada | Media (6.5) | 0.73% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero NULL en FreeImage antes de 1.18.0 a través de la función FreeImage_CloneTag en FreeImageTag.cpp. | |
| Modificada | Alta (8.8) | 1.2% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | Una vulnerabilidad de desbordamiento de montículo en FreeImage 1.18.0 a través de la función ofLoad en PluginTIFF.cpp. | |
| Modificada | Media (6.5) | 0.73% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | Se ha descubierto un problema de agotamiento de pila en FreeImage anterior a 1.18.0 a través de la función Validate en PluginRAW.cpp. | |
| Modificada | Alta (7.5) | 0.95% | — | Imagemagick | 22/8/2023 | 17/6/2026 | Se ha descubierto un problema con ImageMagick 7.1.0-4 a través de la división por cero en la función ReadEnhMetaFile de coders/emf.c. | |
| Modificada | Alta (8.8) | 1.4% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en PSDParser.cpp::ReadImageLine() en FreeImage 3.19.0 [r1859] permite a atacantes remotos ru narbitrary código mediante el uso de archivo psd crafted. | |
| Modificada | Media (6.5) | 0.85% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento del búfer en la función psdParser::UnpackRLE en PSDParser.cpp en FreeImage 3.19.0 [r1859] permite a atacantes remotos provocar una denegación de servicio a través de la apertura de un archivo psd manipulado. | |
| Modificada | Alta (8.8) | 1.5% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en psdThumbnail::Read en PSDParser.cpp en FreeImage 3.19.0 [r1859] permite a atacantes remotos ejecutar código arbitrario a través de la apertura de un archivo psd manipulado. | |
| Modificada | Alta (8.8) | 1.5% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento del búfer en la función load de PluginICO.cpp en FreeImage 3.19.0 [r1859] permite a atacantes remotos ejecutar código arbitrario a través de la apertura de un archivo ico manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | Vulnerabilidad de Desbordamiento de Búfer en la función FreeImage_Load en FreeImage Library 3.19.0 (r1828) permite a los atacantes provocar una denegación de servicio a través de un archivo PFM manipulado. | |
| Modificada | Alta (7.8) | 0.46% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | Vulnerabilidad de Desbordamiento de Búfer en la función LoadRGB en PluginDDS.cpp en FreeImage 3.18.0 permite a atacantes remotos ejecutar código arbitrario y causar otros impactos a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.8) | 0.52% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | Vulnerabilidad de Desbordamiento de Búfer en la función LoadPixelDataRLE8 en PluginBMP.cpp en FreeImage 3.18.0 permite a atacantes remotos ejecutar código arbitrario y causar otros impactos a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.8) | 0.49% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | Vulnerabilidad de Desbordamiento de Búfer en la función C_IStream::read en PluginEXR.cpp en FreeImage 3.18.0 permite a atacantes remotos ejecutar código arbitrario y causar otros impactos a través de un archivo de imagen manipulado. | |
| Modificada | Media (6.1) | 0.85% | 💥 Exploit | 10web Image Optimizer | 16/8/2023 | 17/6/2026 | The Image Optimizer by 10web WordPress plugin before 1.0.27 does not sanitise and escape the iowd_tabs_active parameter before rendering it in the plugin admin panel, leading to a reflected Cross-Site Scripting vulnerability, allowing an attacker to trick a logged in admin to execute arbitrary javascript by clicking a… | |
| Modificada | Alta (7.3) | 0.17% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (6.7) | 0.18% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (6.1) | 0.38% | — | I13websolution Wordpress Vertical Image Slider | 8/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution WordPress vertical image slider plugin <= 1.2.16 versions. | |
| Modificada | Baja (3.3) | 0.35% | — | ImagemagickFedoraproject Fedora | 8/8/2023 | 17/6/2026 | ImageMagick before 6.9.12-91 allows attackers to cause a denial of service (memory consumption) in Magick::Draw. | |
| Modificada | Media (6.5) | 0.99% | — | Simonsmith Cypress Image Snapshot | 4/8/2023 | 17/6/2026 | cypress-image-snapshot muestra regresiones visuales en Cypress con jest-image-snapshot. Antes de la versión 8.0.2, era posible que un usuario pasara una ruta de archivo relativa para el nombre de la instantánea y llegara fuera del directorio del proyecto a la máquina que ejecutaba la prueba. Este problema se ha… | |
| Modificada | Media (6.5) | 0.93% | — | Golang ImageFedoraproject Fedora | 2/8/2023 | 17/6/2026 | The TIFF decoder does not place a limit on the size of compressed tile data. A maliciously-crafted image can exploit this to cause a small image (both in terms of pixel width/height, and encoded size) to make the decoder decode large amounts of compressed data, consuming excessive memory and CPU. | |
| Modificada | Media (6.5) | 0.87% | — | Golang ImageFedoraproject Fedora | 2/8/2023 | 17/6/2026 | A maliciously-crafted image can cause excessive CPU consumption in decoding. A tiled image with a height of 0 and a very large width can cause excessive CPU consumption, despite the image size (width * height) appearing to be zero. |