Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.5%—Image-tiler Project Image-tiler2/8/202217/6/2026
Esto afecta al paquete image-tiler versiones anteriores a 2.0.2
ModificadaAlta (8.8)1.6%—Uthscsa Multi-image Analysis GUI1/8/202217/6/2026
Un problema en \Roaming\Mango\Plugins de University of Texas Multi-image Analysis GUI (Mango) versión 4.1, permite a atacantes escalar privilegios por medio de plugins diseñados
ModificadaMedia (4.8)0.61%—Fifu Featured Image From URL1/8/202217/6/2026
El plugin Featured Image from URL (FIFU) de WordPress versiones anteriores a 4.0.1, no comprueba, sanea y escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html…
ModificadaMedia (6.1)0.63%—Fifu Featured Image From URL1/8/202217/6/2026
El plugin Featured Image from URL (FIFU) de WordPress versiones anteriores a 4.0.0, carece de comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer a un administrador con sesión iniciada cambiarlos por medio de un ataque de tipo CSRF. Además, debido a una falta de…
ModificadaMedia (4.3)0.42%—Ghozylab Image Slider18/7/202217/6/2026
El plugin Image Slider de WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.1.121 incluyéndola, debido a que no es comprobada apropiadamente la existencia de un nonce en la función ewic_duplicate_slider. Esto hace posible que atacantes no autenticados dupliquen publicaciones o…
ModificadaMedia (6.5)0.52%—Cache Images Project Cache Images11/7/202217/6/2026
El plugin Cache Images de WordPress versiones anteriores a 3.2.1, no implementa comprobaciones de nonce, lo que podría permitir a atacantes hacer que cualquier usuario registrado cargue imágenes por medio de un ataque de tipo CSRF
ModificadaCrítica (9.3)1.2%—Sphere Imagebackend Project Sphere Imagebackend11/7/202217/6/2026
El repositorio varijkapil13/Sphere_ImageBackend versiones hasta 03-10-2019 en GitHub, permite el recorrido de rutas absolutas porque la función send_file de Flask es usada de forma no segura
ModificadaMedia (6.5)0.70%—Imagely Nextgen Gallery7/7/202217/6/2026
En el plugin nextgen-galery de wordpress versiones anteriores a 2.0.77.3, se presentan dos vulnerabilidades que pueden permitir a un atacante conseguir acceso completo sobre la aplicación web. Las vulnerabilidades radican en cómo la aplicación comprueba los archivos subidos por el usuario y en la falta de medidas de…
ModificadaAlta (8.8)2.0%—Imagely Nextgen Gallery7/7/202217/6/2026
En el plugin nextgen-galery de wordpress versiones anteriores a 2.0.77.3, se presentan dos vulnerabilidades que pueden permitir a un atacante conseguir acceso completo a la aplicación web. Las vulnerabilidades radican en la forma en que la aplicación comprueba los archivos subidos por el usuario y la falta de medidas…
ModificadaMedia (4.3)0.43%—Cimy Header Image Rotator Project Cimy Header Image Rotator27/6/202217/6/2026
El plugin Cimy Header Image Rotator de WordPress versiones hasta 6.1.1, no presenta una comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF
ModificadaMedia (4.8)0.59%—Rich-web Image Gallery27/6/202217/6/2026
El plugin Image Gallery - Grid Gallery de WordPress en versiones anteriores a la 1.1.6 no sanea y escapa de algunos de sus campos de imagen, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html está…
ModificadaMedia (4.6)0.16%—Dominionvoting Imagecast X24/6/202217/6/2026
El mecanismo de autenticación usado por los votantes para activar una sesión de votación en la versión probada de Dominion Voting Systems ImageCast X es susceptible de ser falsificado. Un atacante podría aprovechar esta vulnerabilidad para imprimir un número arbitrario de papeletas sin autorización
ModificadaAlta (7.6)0.29%—Dominionvoting Imagecast X24/6/202217/6/2026
El mecanismo de autenticación usado por los trabajadores electorales para administrar la votación usando la versión probada de Dominion Voting Systems ImageCast X puede exponer secretos criptográficos usados para proteger la información electoral. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso a…
ModificadaMedia (6.8)0.29%—Dominionvoting Imagecast X24/6/202217/6/2026
El mecanismo de autenticación usado por los técnicos en la versión probada de Dominion Voting Systems ImageCast X es susceptible de ser falsificado. Un atacante con acceso físico puede usar esto para obtener privilegios administrativos en un dispositivo e instalar código malicioso o llevar a cabo acciones…
ModificadaMedia (6.8)0.31%—Dominionvoting Imagecast X24/6/202217/6/2026
Las aplicaciones en la versión probada de Dominion Voting Systems ImageCast X pueden ejecutar código con privilegios elevados explotando un servicio a nivel de sistema. Un atacante podría aprovechar esta vulnerabilidad para escalar privilegios en un dispositivo y/o instalar código malicioso
ModificadaMedia (6.8)0.38%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting System ImageCast X puede ser manipulada para causar la ejecución de código arbitrario mediante archivos de definición electoral especialmente diseñados. Un atacante podría aprovechar esta vulnerabilidad para propagar código malicioso a los dispositivos ImageCast X desde el EMS
ModificadaMedia (6.8)0.28%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting Systems ImageCast X permite reiniciar en el modo seguro de Android, lo que permite a un atacante acceder directamente al sistema operativo. Un atacante podría aprovechar esta vulnerabilidad para escalar privilegios en un dispositivo y/o instalar código malicioso
ModificadaMedia (6.8)0.28%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting Systems ImageCast X presenta una aplicación de emulador de terminal que podría ser aprovechada por un atacante para obtener altos privilegios en un dispositivo y/o instalar código malicioso
ModificadaMedia (4.6)0.23%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting Systems ImageCast X cuenta con la función de visualización de hash de aplicaciones en pantalla, la exportación de registros de auditoría y la funcionalidad application export, que son basados en mecanismos de auto-certificación. Un atacante podría aprovechar esta vulnerabilidad…
ModificadaMedia (6.8)0.14%—Dominionvoting Imagecast X24/6/202217/6/2026
La versión probada de Dominion Voting Systems ImageCast X no comprueba las firmas de las aplicaciones con un certificado root confiable. El uso de un certificado root confiable garantiza que el software instalado en un dispositivo sea rastreable o verificable con respecto a una clave criptográfica proporcionada por el…
ModificadaMedia (5.4)0.64%—Jenkins Image TAG Parameter23/6/202217/6/2026
Jenkins Image Tag Parameter Plugin versiones 1.10 y anteriores, no escapa del nombre y la descripción de los parámetros Image Tag en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes con permiso…
ModificadaAlta (7.8)1.4%—ImagemagickFedoraproject FedoraRedhat Enterprise Linux16/6/202217/6/2026
En ImageMagick, se presenta una carga de dirección alineada inapropiadamente para el tipo "double", que requiere una alineación de 8 bytes, y para el tipo "float", que requiere una alineación de 4 bytes, en el archivo MagickCore/property.c. Cuando ImageMagick procesa una entrada diseñada o no confiable, esto causa un…
ModificadaAlta (7.8)1.4%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux16/6/202217/6/2026
Se ha encontrado una vulnerabilidad en ImageMagick, que causa una salida del rango de valores representables del tipo "unsigned long" en el archivo coders/pcl.c, cuando es procesada una entrada diseñada o no confiable. Esto conlleva un impacto negativo en la disponibilidad de la aplicación u otros problemas…
ModificadaAlta (7.8)1.4%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux16/6/202217/6/2026
Se ha encontrado una vulnerabilidad en ImageMagick, que causa un fallo fuera del rango de valores representables del tipo "unsigned char" en el archivo coders/psd.c, cuando se procesa una entrada diseñada o no confiable. Esto conlleva a un impacto negativo en la disponibilidad de la aplicación u otros problemas…
ModificadaMedia (4.3)0.40%—Image Slider BY Nextcode15/6/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress, permite borrar diapositivas