Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.5% | — | Image-tiler Project Image-tiler | 2/8/2022 | 17/6/2026 | Esto afecta al paquete image-tiler versiones anteriores a 2.0.2 | |
| Modificada | Alta (8.8) | 1.6% | — | Uthscsa Multi-image Analysis GUI | 1/8/2022 | 17/6/2026 | Un problema en \Roaming\Mango\Plugins de University of Texas Multi-image Analysis GUI (Mango) versión 4.1, permite a atacantes escalar privilegios por medio de plugins diseñados | |
| Modificada | Media (4.8) | 0.61% | — | Fifu Featured Image From URL | 1/8/2022 | 17/6/2026 | El plugin Featured Image from URL (FIFU) de WordPress versiones anteriores a 4.0.1, no comprueba, sanea y escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html… | |
| Modificada | Media (6.1) | 0.63% | — | Fifu Featured Image From URL | 1/8/2022 | 17/6/2026 | El plugin Featured Image from URL (FIFU) de WordPress versiones anteriores a 4.0.0, carece de comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer a un administrador con sesión iniciada cambiarlos por medio de un ataque de tipo CSRF. Además, debido a una falta de… | |
| Modificada | Media (4.3) | 0.42% | — | Ghozylab Image Slider | 18/7/2022 | 17/6/2026 | El plugin Image Slider de WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.1.121 incluyéndola, debido a que no es comprobada apropiadamente la existencia de un nonce en la función ewic_duplicate_slider. Esto hace posible que atacantes no autenticados dupliquen publicaciones o… | |
| Modificada | Media (6.5) | 0.52% | — | Cache Images Project Cache Images | 11/7/2022 | 17/6/2026 | El plugin Cache Images de WordPress versiones anteriores a 3.2.1, no implementa comprobaciones de nonce, lo que podría permitir a atacantes hacer que cualquier usuario registrado cargue imágenes por medio de un ataque de tipo CSRF | |
| Modificada | Crítica (9.3) | 1.2% | — | Sphere Imagebackend Project Sphere Imagebackend | 11/7/2022 | 17/6/2026 | El repositorio varijkapil13/Sphere_ImageBackend versiones hasta 03-10-2019 en GitHub, permite el recorrido de rutas absolutas porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Media (6.5) | 0.70% | — | Imagely Nextgen Gallery | 7/7/2022 | 17/6/2026 | En el plugin nextgen-galery de wordpress versiones anteriores a 2.0.77.3, se presentan dos vulnerabilidades que pueden permitir a un atacante conseguir acceso completo sobre la aplicación web. Las vulnerabilidades radican en cómo la aplicación comprueba los archivos subidos por el usuario y en la falta de medidas de… | |
| Modificada | Alta (8.8) | 2.0% | — | Imagely Nextgen Gallery | 7/7/2022 | 17/6/2026 | En el plugin nextgen-galery de wordpress versiones anteriores a 2.0.77.3, se presentan dos vulnerabilidades que pueden permitir a un atacante conseguir acceso completo a la aplicación web. Las vulnerabilidades radican en la forma en que la aplicación comprueba los archivos subidos por el usuario y la falta de medidas… | |
| Modificada | Media (4.3) | 0.43% | — | Cimy Header Image Rotator Project Cimy Header Image Rotator | 27/6/2022 | 17/6/2026 | El plugin Cimy Header Image Rotator de WordPress versiones hasta 6.1.1, no presenta una comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF | |
| Modificada | Media (4.8) | 0.59% | — | Rich-web Image Gallery | 27/6/2022 | 17/6/2026 | El plugin Image Gallery - Grid Gallery de WordPress en versiones anteriores a la 1.1.6 no sanea y escapa de algunos de sus campos de imagen, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html está… | |
| Modificada | Media (4.6) | 0.16% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | El mecanismo de autenticación usado por los votantes para activar una sesión de votación en la versión probada de Dominion Voting Systems ImageCast X es susceptible de ser falsificado. Un atacante podría aprovechar esta vulnerabilidad para imprimir un número arbitrario de papeletas sin autorización | |
| Modificada | Alta (7.6) | 0.29% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | El mecanismo de autenticación usado por los trabajadores electorales para administrar la votación usando la versión probada de Dominion Voting Systems ImageCast X puede exponer secretos criptográficos usados para proteger la información electoral. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso a… | |
| Modificada | Media (6.8) | 0.29% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | El mecanismo de autenticación usado por los técnicos en la versión probada de Dominion Voting Systems ImageCast X es susceptible de ser falsificado. Un atacante con acceso físico puede usar esto para obtener privilegios administrativos en un dispositivo e instalar código malicioso o llevar a cabo acciones… | |
| Modificada | Media (6.8) | 0.31% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | Las aplicaciones en la versión probada de Dominion Voting Systems ImageCast X pueden ejecutar código con privilegios elevados explotando un servicio a nivel de sistema. Un atacante podría aprovechar esta vulnerabilidad para escalar privilegios en un dispositivo y/o instalar código malicioso | |
| Modificada | Media (6.8) | 0.38% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting System ImageCast X puede ser manipulada para causar la ejecución de código arbitrario mediante archivos de definición electoral especialmente diseñados. Un atacante podría aprovechar esta vulnerabilidad para propagar código malicioso a los dispositivos ImageCast X desde el EMS | |
| Modificada | Media (6.8) | 0.28% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting Systems ImageCast X permite reiniciar en el modo seguro de Android, lo que permite a un atacante acceder directamente al sistema operativo. Un atacante podría aprovechar esta vulnerabilidad para escalar privilegios en un dispositivo y/o instalar código malicioso | |
| Modificada | Media (6.8) | 0.28% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting Systems ImageCast X presenta una aplicación de emulador de terminal que podría ser aprovechada por un atacante para obtener altos privilegios en un dispositivo y/o instalar código malicioso | |
| Modificada | Media (4.6) | 0.23% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting Systems ImageCast X cuenta con la función de visualización de hash de aplicaciones en pantalla, la exportación de registros de auditoría y la funcionalidad application export, que son basados en mecanismos de auto-certificación. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Media (6.8) | 0.14% | — | Dominionvoting Imagecast X | 24/6/2022 | 17/6/2026 | La versión probada de Dominion Voting Systems ImageCast X no comprueba las firmas de las aplicaciones con un certificado root confiable. El uso de un certificado root confiable garantiza que el software instalado en un dispositivo sea rastreable o verificable con respecto a una clave criptográfica proporcionada por el… | |
| Modificada | Media (5.4) | 0.64% | — | Jenkins Image TAG Parameter | 23/6/2022 | 17/6/2026 | Jenkins Image Tag Parameter Plugin versiones 1.10 y anteriores, no escapa del nombre y la descripción de los parámetros Image Tag en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes con permiso… | |
| Modificada | Alta (7.8) | 1.4% | — | ImagemagickFedoraproject FedoraRedhat Enterprise Linux | 16/6/2022 | 17/6/2026 | En ImageMagick, se presenta una carga de dirección alineada inapropiadamente para el tipo "double", que requiere una alineación de 8 bytes, y para el tipo "float", que requiere una alineación de 4 bytes, en el archivo MagickCore/property.c. Cuando ImageMagick procesa una entrada diseñada o no confiable, esto causa un… | |
| Modificada | Alta (7.8) | 1.4% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux | 16/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en ImageMagick, que causa una salida del rango de valores representables del tipo "unsigned long" en el archivo coders/pcl.c, cuando es procesada una entrada diseñada o no confiable. Esto conlleva un impacto negativo en la disponibilidad de la aplicación u otros problemas… | |
| Modificada | Alta (7.8) | 1.4% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux | 16/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en ImageMagick, que causa un fallo fuera del rango de valores representables del tipo "unsigned char" en el archivo coders/psd.c, cuando se procesa una entrada diseñada o no confiable. Esto conlleva a un impacto negativo en la disponibilidad de la aplicación u otros problemas… | |
| Modificada | Media (4.3) | 0.40% | — | Image Slider BY Nextcode | 15/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress, permite borrar diapositivas |