Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

2488 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.28%—Freeimage Project Freeimage22/2/202317/6/2026
Buffer Overflow vulnerability in Freeimage v3.18.0 allows attacker to cause a denial of service via a crafted JXR file.
ModificadaAlta (8.8)0.63%—Orangelab Imagemagick Engine10/2/202317/6/2026
El complemento ImageMagick Engine para WordPress es vulnerable a la deserialización de entradas que no son de confianza a través del parámetro 'cli_path' en versiones hasta la 1.7.5 incluida. Esto hace posible que usuarios no autenticados llamen archivos usando un contenedor PHAR, siempre que puedan engañar a un…
ModificadaMedia (6.5)90%💥 ExploitImagemagick6/2/202317/6/2026
ImageMagick 7.1.0-49 is vulnerable to Information Disclosure. When it parses a PNG image (e.g., for resize), the resulting image could have embedded the content of an arbitrary. file (if the magick binary has permissions to read it).
ModificadaMedia (6.5)77%💥 ExploitImagemagick6/2/202317/6/2026
ImageMagick 7.1.0-49 is vulnerable to Denial of Service. When it parses a PNG image (e.g., for resize), the convert process could be left waiting for stdin input.
ModificadaMedia (5.4)0.69%—Essentialplugin Download Post Category Image With Grid AND Slider6/2/202317/6/2026
The Post Category Image With Grid and Slider WordPress plugin before 1.4.8 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high…
ModificadaMedia (6.5)0.68%—Kraken.io Image Optimizer1/2/202317/6/2026
The Kraken.io Image Optimizer plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on its AJAX actions in versions up to, and including, 2.6.8. This makes it possible for authenticated attackers, with subscriber-level permissions and above, to reset image optimizations.
ModificadaAlta (7.5)0.76%—Easy Images Project Easy Images1/2/202317/6/2026
Easy Images v2.0 was discovered to contain an arbitrary file download vulnerability via the component /application/down.php. This vulnerability is exploited via a crafted GET request.
ModificadaMedia (6.1)0.50%—Cimage29/1/202317/6/2026
Se encontró una vulnerabilidad en mosbth cimage hasta 0.7.18. Ha sido declarada problemática. Una función desconocida del archivo check_system.php es afectada por esta vulnerabilidad. La manipulación del argumento $_SERVER['SERVER_SOFTWARE'] conduce a cross-site scripting. El ataque se puede lanzar de forma remota. La…
ModificadaMedia (6.5)0.33%—Imageseo Optimize Images ALT Text (alt Tag) & Names FOR SEO Using AI23/1/202317/6/2026
La opción Optimize images ALT Text & names for SEO using AI de WordPress anterior a 2.0.8 no tienen la verificación CSRF activada al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF.
ModificadaCrítica (9.1)29%—Images Optimize AND Upload CF7 Project Images Optimize AND Upload CF716/1/202317/6/2026
El complemento Images Optimize and Upload CF7 de WordPress hasta la versión 2.1.4 no valida el archivo que se eliminará mediante una acción AJAX disponible para usuarios no autenticados. Esto podría permitirles eliminar archivos arbitrarios en el servidor mediante un ataque de path traversal.
ModificadaMedia (5.4)0.47%—Avirtum Imagelinks9/1/202317/6/2026
El complemento ImageLinks Interactive Image Builder para WordPress hasta la versión 1.5.3 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios como contributor+ realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida.
ModificadaAlta (7.2)0.98%—Multimedial Images Project Multimedial Images2/1/202317/6/2026
El complemento multimedial images de WordPress hasta la versión 1.0b no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como Administrador.
ModificadaMedia (4.8)0.47%—Sirv Image Optimizer, Resizer AND CDN2/1/202317/6/2026
El complemento Image Optimizer, Resizer y CDN de WordPress anterior a 6.8.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
ModificadaMedia (6.1)0.60%—Imageserve Project Imageserve30/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en aerouk imageserve y clasificada como problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación del argumento REQUEST_URI conduce a Cross-Site Scripting (XSS). El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al…
ModificadaAlta (7.5)0.90%—Imageserve Project Imageserve30/12/202217/6/2026
Una vulnerabilidad fue encontrada en aerouk imageserve y clasificada como problemática. Una función desconocida del archivo public/viewer.php del componente File Handler es afectada por esta vulnerabilidad. La manipulación del argumento ubicación del archivo conduce a un path traversal. Es posible lanzar el ataque de…
ModificadaMedia (4.8)0.54%—Wpscoop Imageinject26/12/202217/6/2026
El complemento ImageInject de WordPress hasta la versión 1.17 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (5.9)1.4%—OpenimageioDebian Linux22/12/202217/6/2026
Existe una vulnerabilidad de Denegación de Servicio (DoS) en la funcionalidad ZfileOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar una Denegación de Servicio (DoS). Un atacante puede proporcionar un archivo malicioso para desencadenar esta…
ModificadaAlta (8.1)2.0%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente diseñado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para…
ModificadaAlta (8.1)1.7%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para…
ModificadaAlta (8.1)1.7%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para…
ModificadaAlta (8.1)2.0%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para…
ModificadaAlta (8.1)1.9%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de corrupción de memoria en la funcionalidad de relleno de alineación IFFOutput de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar información maliciosa para…
ModificadaAlta (8.1)1.9%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de corrupción de memoria en la funcionalidad de relleno de alineación IFFOutput del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar información maliciosa para…
ModificadaMedia (5.9)1.1%—OpenimageioDebian Linux22/12/202217/6/2026
Existe una vulnerabilidad de divulgación de información en la funcionalidad de entrelazado del canal IFFOutput de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la filtración de datos del montón. Un atacante puede proporcionar información maliciosa para…
ModificadaMedia (5.9)1.3%—OpenimageioDebian Linux22/12/202217/6/2026
Existen múltiples vulnerabilidades de Denegación de Servicio (DoS) en la funcionalidad de cierre de salida de imágenes de OpenImageIO Project OpenImageIO v2.4.4.2. Los objetos ImageOutput especialmente manipulados pueden provocar múltiples desreferencias de puntero null. Un atacante puede proporcionar múltiples…