Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.54% | — | Image Slider BY Nextcode | 15/6/2022 | 17/6/2026 | Una vulnerabilidad persistente de tipo Cross-Site Scripting (XSS) autenticado (autor o rol de usuario superior) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 0.42% | — | Image Slider BY Nextcode | 15/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 0.61% | — | HOT Linked Image Cacher Project HOT Linked Image Cacher | 13/6/2022 | 17/6/2026 | El plugin Hot Linked Image Cacher de WordPress versiones hasta 1.16, es vulnerable a un ataque de tipo CSRF. Puede usarse para almacenar / almacenar en caché imágenes de dominios externos en el servidor, lo que podría conllevar a riesgos legales (debido a violaciones de derechos de autor o reglas de licencia) | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Dwbooster CP Image Store With Slideshow | 8/6/2022 | 17/6/2026 | El plugin CP Image Store with Slideshow de WordPress versiones anteriores a 1.0.68, no sanea ni escapa del parámetro de consulta ordering_by antes de usarlo en una sentencia SQL en las páginas en las que el [codepeople-image-store] está insertado, permitiendo a usuarios no autenticados llevar a cabo un ataque de… | |
| Modificada | Media (6.1) | 0.79% | — | Wpmudev Smush Image Compression AND Optimization | 30/5/2022 | 17/6/2026 | El plugin Smush de WordPress versiones anteriores a 3.9.9, no sanea y escapa de un parámetro de configuración antes de devolverlo a una página de administración cuando es cargada una configuración preestablecida maliciosa, conllevando a un ataque de tipo un Cross-Site Scripting reflejado. Para que el ataque tenga… | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Gwyn's Imagemap Selector Project Gwyn's Imagemap Selector | 23/5/2022 | 17/6/2026 | El plugin Gwyn's Imagemap Selector de WordPress versiones hasta 0.3.3, no sanea y escapa de algunos parámetros antes de devolverlos en los atributos, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (4.8) | 0.53% | — | Oxilab Image Hover Effects Ultimate | 20/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado y autenticado (rol de administrador o usuario superior) en el plugin Image Hover Effects Ultimate de Biplob Adhikari versiones anteriores a 9.7.1 incluyéndola, en WordPress | |
| Modificada | Media (6.1) | 0.80% | — | Advanced Image Sitemap Project Advanced Image Sitemap | 16/5/2022 | 17/6/2026 | versiones hasta 1.2 no sanea y escapa de la variable PHP_SELF antes de devolverla a un atributo en una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.2) | 1.5% | — | Wpsocket Automatic Grid Image Listing | 16/5/2022 | 17/6/2026 | El plugin AGIL de WordPress versiones hasta 1.0, acepta todos los archivos zip y extrae automáticamente el archivo zip sin comprobar el tipo de archivo extraído. Permitiendo a usuarios con altos privilegios, como el administrador, cargar un archivo arbitrario como PHP, lo que conlleva a RCE | |
| Analizada | Alta (7.8) | 1.6% | — | ImagemagickDebian Linux | 8/5/2022 | 17/6/2026 | ImageMagick versión 7.1.0-27, es vulnerable a un desbordamiento del búfer | |
| Modificada | Alta (7.1) | 0.80% | — | Accusoft Imagegear | 3/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad IGXMPXMLParser::parseDelimiter de Accusoft ImageGear versión 19.10. Un archivo PSD especialmente diseñado puede desbordar un búfer de pila, lo que podría conllevar a una denegación de servicio o, dependiendo… | |
| Modificada | Media (6.5) | 1.1% | — | Accusoft Imagegear | 3/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria en la funcionalidad ioca_mys_rgb_allocate de Accusoft ImageGear versión 19.10. Un archivo malformado especialmente diseñado puede conllevar a una liberación arbitraria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad | |
| Modificada | Alta (7.1) | 1.2% | — | Imagemagick | 29/4/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada de la pila en la función RelinquishDCMInfo() del archivo dcm.c de ImageMagick. Esta vulnerabilidad es desencadenada cuando un atacante pasa un archivo de imagen DICOM especialmente diseñado a ImageMagick para su conversión, conllevando potencialmente a… | |
| Modificada | Media (4.3) | 0.63% | — | Shortpixel Adaptive Images | 25/4/2022 | 17/6/2026 | Una vulnerabilidad en la actualización de la configuración del plugin ShortPixel Adaptive Images versiones anteriores a 3.3.1 incluyéndola en WordPress, permite a un atacante con un rol de usuario bajo, como un suscriptor o superior, cambiar la configuración del plugin | |
| Modificada | Alta (8.8) | 1.6% | — | Nothings STB Image.hFedoraproject FedoraDebian Linux | 15/4/2022 | 17/6/2026 | Se ha detectado que stb_image.h versión v2.27, contenía un uso de memoria previamente liberada en la región heap de la memoria por medio de la función stbi__jpeg_huff_decode | |
| Modificada | Media (6.5) | 2.1% | — | Nothings STB Image.hFedoraproject FedoraDebian Linux | 15/4/2022 | 17/6/2026 | Se ha detectado que stb_image.h versión v2.27, contiene un desbordamiento de enteros por medio de la función stbi__jpeg_decode_block_prog_dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de vectores no especificados | |
| Modificada | Alta (7.8) | 0.75% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad parse_raster_data de Accusoft ImageGear versión 19.10. Un archivo malformado diseñado especialmente puede conllevar a una corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad | |
| Modificada | Alta (8.8) | 1.1% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de comprobación inapropiada de índices de matrices en la funcionalidad del analizador de encabezados JPEG-JFIF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una escritura fuera de límites y una posible ejecución de código. Un atacante puede… | |
| Modificada | Alta (8.8) | 1.1% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presentan dos vulnerabilidades de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador de imágenes Huffman sin pérdidas JPEG-JFIF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede… | |
| Modificada | Alta (8.8) | 1.1% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presentan dos vulnerabilidades de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador de imágenes Huffman sin pérdidas JPEG-JFIF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede… | |
| Modificada | Alta (8.8) | 1.1% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presentan dos vulnerabilidades de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador TIFF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Alta (8.8) | 1.1% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presentan dos vulnerabilidades de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador TIFF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Alta (8.8) | 1.6% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer basada en el montón en la funcionalidad del analizador XWD de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Alta (8.8) | 2.0% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad del analizador de imágenes TIFF YCbCr de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Alta (8.8) | 1.6% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador XWD de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para desencadenar esta… |