Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
2488 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.28% | — | Freeimage Project Freeimage | 22/2/2023 | 17/6/2026 | Buffer Overflow vulnerability in Freeimage v3.18.0 allows attacker to cause a denial of service via a crafted JXR file. | |
| Modificada | Alta (8.8) | 0.63% | — | Orangelab Imagemagick Engine | 10/2/2023 | 17/6/2026 | El complemento ImageMagick Engine para WordPress es vulnerable a la deserialización de entradas que no son de confianza a través del parámetro 'cli_path' en versiones hasta la 1.7.5 incluida. Esto hace posible que usuarios no autenticados llamen archivos usando un contenedor PHAR, siempre que puedan engañar a un… | |
| Modificada | Media (6.5) | 90% | 💥 Exploit | Imagemagick | 6/2/2023 | 17/6/2026 | ImageMagick 7.1.0-49 is vulnerable to Information Disclosure. When it parses a PNG image (e.g., for resize), the resulting image could have embedded the content of an arbitrary. file (if the magick binary has permissions to read it). | |
| Modificada | Media (6.5) | 77% | 💥 Exploit | Imagemagick | 6/2/2023 | 17/6/2026 | ImageMagick 7.1.0-49 is vulnerable to Denial of Service. When it parses a PNG image (e.g., for resize), the convert process could be left waiting for stdin input. | |
| Modificada | Media (5.4) | 0.69% | — | Essentialplugin Download Post Category Image With Grid AND Slider | 6/2/2023 | 17/6/2026 | The Post Category Image With Grid and Slider WordPress plugin before 1.4.8 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high… | |
| Modificada | Media (6.5) | 0.68% | — | Kraken.io Image Optimizer | 1/2/2023 | 17/6/2026 | The Kraken.io Image Optimizer plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on its AJAX actions in versions up to, and including, 2.6.8. This makes it possible for authenticated attackers, with subscriber-level permissions and above, to reset image optimizations. | |
| Modificada | Alta (7.5) | 0.76% | — | Easy Images Project Easy Images | 1/2/2023 | 17/6/2026 | Easy Images v2.0 was discovered to contain an arbitrary file download vulnerability via the component /application/down.php. This vulnerability is exploited via a crafted GET request. | |
| Modificada | Media (6.1) | 0.50% | — | Cimage | 29/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en mosbth cimage hasta 0.7.18. Ha sido declarada problemática. Una función desconocida del archivo check_system.php es afectada por esta vulnerabilidad. La manipulación del argumento $_SERVER['SERVER_SOFTWARE'] conduce a cross-site scripting. El ataque se puede lanzar de forma remota. La… | |
| Modificada | Media (6.5) | 0.33% | — | Imageseo Optimize Images ALT Text (alt Tag) & Names FOR SEO Using AI | 23/1/2023 | 17/6/2026 | La opción Optimize images ALT Text & names for SEO using AI de WordPress anterior a 2.0.8 no tienen la verificación CSRF activada al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. | |
| Modificada | Crítica (9.1) | 29% | — | Images Optimize AND Upload CF7 Project Images Optimize AND Upload CF7 | 16/1/2023 | 17/6/2026 | El complemento Images Optimize and Upload CF7 de WordPress hasta la versión 2.1.4 no valida el archivo que se eliminará mediante una acción AJAX disponible para usuarios no autenticados. Esto podría permitirles eliminar archivos arbitrarios en el servidor mediante un ataque de path traversal. | |
| Modificada | Media (5.4) | 0.47% | — | Avirtum Imagelinks | 9/1/2023 | 17/6/2026 | El complemento ImageLinks Interactive Image Builder para WordPress hasta la versión 1.5.3 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios como contributor+ realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida. | |
| Modificada | Alta (7.2) | 0.98% | — | Multimedial Images Project Multimedial Images | 2/1/2023 | 17/6/2026 | El complemento multimedial images de WordPress hasta la versión 1.0b no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como Administrador. | |
| Modificada | Media (4.8) | 0.47% | — | Sirv Image Optimizer, Resizer AND CDN | 2/1/2023 | 17/6/2026 | El complemento Image Optimizer, Resizer y CDN de WordPress anterior a 6.8.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Media (6.1) | 0.60% | — | Imageserve Project Imageserve | 30/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en aerouk imageserve y clasificada como problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación del argumento REQUEST_URI conduce a Cross-Site Scripting (XSS). El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Alta (7.5) | 0.90% | — | Imageserve Project Imageserve | 30/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en aerouk imageserve y clasificada como problemática. Una función desconocida del archivo public/viewer.php del componente File Handler es afectada por esta vulnerabilidad. La manipulación del argumento ubicación del archivo conduce a un path traversal. Es posible lanzar el ataque de… | |
| Modificada | Media (4.8) | 0.54% | — | Wpscoop Imageinject | 26/12/2022 | 17/6/2026 | El complemento ImageInject de WordPress hasta la versión 1.17 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (5.9) | 1.4% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) en la funcionalidad ZfileOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar una Denegación de Servicio (DoS). Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Alta (8.1) | 2.0% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente diseñado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Alta (8.1) | 1.7% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Alta (8.1) | 1.7% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Alta (8.1) | 2.0% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Alta (8.1) | 1.9% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de corrupción de memoria en la funcionalidad de relleno de alineación IFFOutput de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Alta (8.1) | 1.9% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de corrupción de memoria en la funcionalidad de relleno de alineación IFFOutput del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Media (5.9) | 1.1% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad de entrelazado del canal IFFOutput de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la filtración de datos del montón. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Media (5.9) | 1.3% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de Denegación de Servicio (DoS) en la funcionalidad de cierre de salida de imágenes de OpenImageIO Project OpenImageIO v2.4.4.2. Los objetos ImageOutput especialmente manipulados pueden provocar múltiples desreferencias de puntero null. Un atacante puede proporcionar múltiples… |