Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.97%💥 PoCSimple Image Gallery WEB APP Project Simple Image Gallery WEB APP17/11/202217/6/2026
Existe una vulnerabilidad de inyección SQL en la aplicación Simple Image Gallery System 1.0 a través del parámetro "id" en la página del álbum.
ModificadaMedia (4.3)0.51%—Resmush.it Image Optimizer14/11/202217/6/2026
El reSmush.it: el único complemento gratuito Image Optimizer & compress para WordPress anterior a 0.4.4 carece de autorización en varias acciones AJAX, lo que permite que cualquier usuario que haya iniciado sesión, como los suscriptores, los llame.
ModificadaMedia (6.5)0.34%—Resmush.it Image Optimizer14/11/202217/6/2026
El reSmush.it: el único complemento gratuito Image Optimizer & compress para WordPress anterior a 0.4.4 no realiza comprobaciones CSRF para ninguna de sus acciones AJAX, lo que permite a los atacantes engañar a los usuarios que han iniciado sesión para que realicen diversas acciones en su nombre en el sitio.
ModificadaAlta (7.8)0.63%—Accusoft Imagegear9/11/202217/6/2026
Existe una vulnerabilidad de escritura fuera de los límites en la funcionalidad de análisis PICT pctwread_14841 de Accusoft ImageGear 20.0. Un archivo con formato incorrecto especialmente manipulado puede provocar daños en la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta…
ModificadaAlta (7.5)0.21%—Hcltech HCL Launch Container Image31/10/202217/6/2026
Las imágenes de HCL Launch Container proporcionadas contienen certificados HTTPS no únicos y una clave de cifrado de base de datos. La solución proporciona instrucciones y herramientas para reemplazar las claves y certificados no únicos. Esto no afecta a los paquetes de instalación estándar.
ModificadaAlta (8.8)0.52%—Superwhite Demon Image Annotation28/10/202217/6/2026
El complemento de anotación de imágenes demon para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 4.7 inclusive. Esto se debe a que falta la validación nonce en el archivo ~/includes/settings.php. Esto hace posible que atacantes no autenticados modifiquen la configuración del complemento e…
ModificadaMedia (4.3)0.68%—Fluxcd Flux2Fluxcd Helm-controllerFluxcd Image-automation-controllerFluxcd Image-reflector-controller+322/10/202217/6/2026
Flux es una solución de entrega continua abierta y extensible para Kubernetes. Las versiones anteriores a 0.35.0, están sujetas a una denegación de servicio. Los usuarios que presentan permisos para cambiar los objetos de Flux, ya sea medainyte una fuente de Flux o directamente dentro de un clúster, pueden…
ModificadaMedia (4.8)0.63%—Resmush.it Image Optimizer10/10/202217/6/2026
El plugin reSmush.it de WordPress versiones anteriores a 0.4.6, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando unfiltered_html está deshabilitado
ModificadaCrítica (9.8)0.64%—Sylabs Singularity Image Format6/10/202217/6/2026
syslabs/sif es la implementación de referencia del Formato de Imagen de Singularidad (SIF). En las versiones anteriores a 2.8.1, el paquete "github.com/sylabs/sif/v2/pkg/integrity" no verificaba que los algoritmos hash usados fueran criptográficamente seguros cuando eran verificadas las firmas digitales. Se presenta…
ModificadaCrítica (9.8)1.2%—Ec-cube Product Image Bulk Upload27/9/202217/6/2026
El plugin EC-CUBE "Product Image Bulk Upload Plugin" versiones 1.0.0 y 4.1.0, contiene una vulnerabilidad de verificación insuficiente cuando se descargan archivos. La explotación de esta vulnerabilidad permite a un atacante remoto no autenticado subir archivos arbitrarios que no sean de imagen. Si un usuario con…
ModificadaAlta (8.8)0.36%—Kraken.io Image Optimizer23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kraken.io Image Optimizer versiones anteriores a 2.6.5 incluyéndola en WordPress.
ModificadaMedia (5.4)0.62%—Oxilab Image Hover Effects Ultimate23/9/202217/6/2026
El plugin Image Hover Effects Ultimate para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio de los valores Title & Description que pueden ser añadidos a un Image Hover en versiones hasta, e incluyendo, la 9.7.3 debido a un saneo insuficiente de la entrada y escape de la…
ModificadaMedia (5.4)0.72%—Jenkins Anchore Container Image Scanner21/9/202217/6/2026
Jenkins Anchore Container Image Scanner Plugin versiones 1.0.24 y anteriores, no escapa del contenido proporcionado por la API del motor Anchore, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado, explotable por atacantes capaces de controlar las respuestas de la API por el motor Anchore
ModificadaMedia (5.5)0.49%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora19/9/202217/6/2026
Se ha encontrado un problema de desbordamiento del búfer de la pila en ImageMagick. Cuando una aplicación procesa un archivo TIFF malformado, puede conllevar a un comportamiento indefinido o un bloqueo que cause una denegación de servicio
ModificadaAlta (7.3)0.92%—Microsoft RAW Image Extension13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Raw Image Extension
ModificadaMedia (5.4)0.63%—Oxilab Image Hover Effects Ultimate6/9/202217/6/2026
El plugin Image Hover Effects Ultimate para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio de valores de Video Link que pueden ser añadidos a un Image Hover en versiones hasta, e incluyendo 9.7.3, debido a un saneo insuficiente de entrada y escape de salida. Esto hace posible a…
ModificadaMedia (5.4)0.61%—Oxilab Image Hover Effects Ultimate6/9/202217/6/2026
El plugin Image Hover Effects Ultimate para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor de la URL de la imagen multimedia que puede añadirse a un Image Hover en versiones hasta 9.7.3 incluyéndola, debido a un saneo insuficiente de la entrada y el escape de la salida.…
ModificadaAlta (8.1)1.1%—Grafana-image-renderer2/9/202217/6/2026
Grafana Image Renderer es un plugin del backend de Grafana que es encargado de renderizar los paneles y cuadros de mando en PNGs utilizando un navegador headless (Chromium/Chrome). Una revisión de seguridad interna identificó una vulnerabilidad de divulgación de archivos no autorizada. Es posible que un usuario…
ModificadaMedia (5.5)0.58%—Imagemagick29/8/202217/6/2026
Se ha encontrado un fallo de desbordamiento del búfer de la pila en la función PushShortPixel() de ImageMagick del archivo quantum-private.h. Esta vulnerabilidad es desencadenada cuando un atacante pasa un archivo de imagen TIFF especialmente diseñado a ImageMagick para su conversión, lo que puede conllevar a una…
ModificadaAlta (7.1)0.58%—Imagemagick29/8/202217/6/2026
Se ha encontrado un fallo de lectura excesiva del búfer en la región heap de la memoria en la función GetPixelAlpha() del archivo "pixel-accessor.h" de ImageMagick. Esta vulnerabilidad es desencadenada cuando un atacante pasa una imagen especialmente diseñada en formato de archivo de imagen etiquetada (TIFF) para…
ModificadaBaja (3.3)0.47%—ImagemagickFedoraproject Fedora26/8/202217/6/2026
Se encontró una vulnerabilidad en ImageMagick versión 7.0.11-5, donde al ejecutar un archivo diseñado con el comando convert, ASAN detecta pérdidas de memoria.
ModificadaMedia (5.5)0.38%—Imagemagick25/8/202217/6/2026
Se ha detectado un problema de desbordamiento de enteros en la función ExportIndexQuantum() de ImageMagick en el archivo MagickCore/quantum-export.c. Las llamadas a la función GetPixelIndex() podrían resultar en valores fuera del rango representable para el "unsigned char". Cuando ImageMagick procesa un archivo pdf…
ModificadaCrítica (9.8)2.8%—Faststone Image Viewer18/8/202217/6/2026
Un análisis no seguro en una partición de PNG tRNS en FastStone Image Viewer versiones hasta 7.5, resulta en un desbordamiento del búfer de la pila.
ModificadaMedia (5.5)0.34%—Fedoraproject Extra Packages FOR Enterprise LinuxImagemagickFedoraproject Fedora10/8/202217/6/2026
En ImageMagick, un archivo diseñado podría desencadenar un fallo de aserción cuando es realizada una llamada a la función WriteImages en el archivo MagickWand/operation.c, debido a una lista de imágenes NULL. Esto podría causar una denegación de servicio. Esto ha sido corregido en ImageMagick versión 7.1.0-30
ModificadaCrítica (9.8)2.1%💥 PoCAccusoft Imagegear5/8/202217/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad de asignación de memoria de procesamiento de encabezados PSD de Accusoft ImageGear versión 20.0. Un archivo especialmente diseñado inapropiadamente puede conllevar a una corrupción de la memoria. Un atacante puede proporcionar un archivo…