Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.54%—Image Slider BY Nextcode15/6/202217/6/2026
Una vulnerabilidad persistente de tipo Cross-Site Scripting (XSS) autenticado (autor o rol de usuario superior) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress
ModificadaAlta (8.8)0.42%—Image Slider BY Nextcode15/6/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress
ModificadaAlta (8.8)0.61%—HOT Linked Image Cacher Project HOT Linked Image Cacher13/6/202217/6/2026
El plugin Hot Linked Image Cacher de WordPress versiones hasta 1.16, es vulnerable a un ataque de tipo CSRF. Puede usarse para almacenar / almacenar en caché imágenes de dominios externos en el servidor, lo que podría conllevar a riesgos legales (debido a violaciones de derechos de autor o reglas de licencia)
ModificadaCrítica (9.8)11%💥 ExploitDwbooster CP Image Store With Slideshow8/6/202217/6/2026
El plugin CP Image Store with Slideshow de WordPress versiones anteriores a 1.0.68, no sanea ni escapa del parámetro de consulta ordering_by antes de usarlo en una sentencia SQL en las páginas en las que el [codepeople-image-store] está insertado, permitiendo a usuarios no autenticados llevar a cabo un ataque de…
ModificadaMedia (6.1)0.79%—Wpmudev Smush Image Compression AND Optimization30/5/202217/6/2026
El plugin Smush de WordPress versiones anteriores a 3.9.9, no sanea y escapa de un parámetro de configuración antes de devolverlo a una página de administración cuando es cargada una configuración preestablecida maliciosa, conllevando a un ataque de tipo un Cross-Site Scripting reflejado. Para que el ataque tenga…
ModificadaMedia (6.1)2.2%💥 ExploitGwyn's Imagemap Selector Project Gwyn's Imagemap Selector23/5/202217/6/2026
El plugin Gwyn's Imagemap Selector de WordPress versiones hasta 0.3.3, no sanea y escapa de algunos parámetros antes de devolverlos en los atributos, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaMedia (4.8)0.53%—Oxilab Image Hover Effects Ultimate20/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado y autenticado (rol de administrador o usuario superior) en el plugin Image Hover Effects Ultimate de Biplob Adhikari versiones anteriores a 9.7.1 incluyéndola, en WordPress
ModificadaMedia (6.1)0.80%—Advanced Image Sitemap Project Advanced Image Sitemap16/5/202217/6/2026
versiones hasta 1.2 no sanea y escapa de la variable PHP_SELF antes de devolverla a un atributo en una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.2)1.5%—Wpsocket Automatic Grid Image Listing16/5/202217/6/2026
El plugin AGIL de WordPress versiones hasta 1.0, acepta todos los archivos zip y extrae automáticamente el archivo zip sin comprobar el tipo de archivo extraído. Permitiendo a usuarios con altos privilegios, como el administrador, cargar un archivo arbitrario como PHP, lo que conlleva a RCE
AnalizadaAlta (7.8)1.6%—ImagemagickDebian Linux8/5/202217/6/2026
ImageMagick versión 7.1.0-27, es vulnerable a un desbordamiento del búfer
ModificadaAlta (7.1)0.80%—Accusoft Imagegear3/5/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad IGXMPXMLParser::parseDelimiter de Accusoft ImageGear versión 19.10. Un archivo PSD especialmente diseñado puede desbordar un búfer de pila, lo que podría conllevar a una denegación de servicio o, dependiendo…
ModificadaMedia (6.5)1.1%—Accusoft Imagegear3/5/202217/6/2026
Se presenta una vulnerabilidad de corrupción de memoria en la funcionalidad ioca_mys_rgb_allocate de Accusoft ImageGear versión 19.10. Un archivo malformado especialmente diseñado puede conllevar a una liberación arbitraria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad
ModificadaAlta (7.1)1.2%—Imagemagick29/4/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada de la pila en la función RelinquishDCMInfo() del archivo dcm.c de ImageMagick. Esta vulnerabilidad es desencadenada cuando un atacante pasa un archivo de imagen DICOM especialmente diseñado a ImageMagick para su conversión, conllevando potencialmente a…
ModificadaMedia (4.3)0.63%—Shortpixel Adaptive Images25/4/202217/6/2026
Una vulnerabilidad en la actualización de la configuración del plugin ShortPixel Adaptive Images versiones anteriores a 3.3.1 incluyéndola en WordPress, permite a un atacante con un rol de usuario bajo, como un suscriptor o superior, cambiar la configuración del plugin
ModificadaAlta (8.8)1.6%—Nothings STB Image.hFedoraproject FedoraDebian Linux15/4/202217/6/2026
Se ha detectado que stb_image.h versión v2.27, contenía un uso de memoria previamente liberada en la región heap de la memoria por medio de la función stbi__jpeg_huff_decode
ModificadaMedia (6.5)2.1%—Nothings STB Image.hFedoraproject FedoraDebian Linux15/4/202217/6/2026
Se ha detectado que stb_image.h versión v2.27, contiene un desbordamiento de enteros por medio de la función stbi__jpeg_decode_block_prog_dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de vectores no especificados
ModificadaAlta (7.8)0.75%—Accusoft Imagegear14/4/202217/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad parse_raster_data de Accusoft ImageGear versión 19.10. Un archivo malformado diseñado especialmente puede conllevar a una corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad
ModificadaAlta (8.8)1.1%—Accusoft Imagegear14/4/202217/6/2026
Se presenta una vulnerabilidad de comprobación inapropiada de índices de matrices en la funcionalidad del analizador de encabezados JPEG-JFIF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una escritura fuera de límites y una posible ejecución de código. Un atacante puede…
ModificadaAlta (8.8)1.1%—Accusoft Imagegear14/4/202217/6/2026
Se presentan dos vulnerabilidades de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador de imágenes Huffman sin pérdidas JPEG-JFIF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede…
ModificadaAlta (8.8)1.1%—Accusoft Imagegear14/4/202217/6/2026
Se presentan dos vulnerabilidades de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador de imágenes Huffman sin pérdidas JPEG-JFIF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede…
ModificadaAlta (8.8)1.1%—Accusoft Imagegear14/4/202217/6/2026
Se presentan dos vulnerabilidades de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador TIFF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede proporcionar un archivo malicioso para…
ModificadaAlta (8.8)1.1%—Accusoft Imagegear14/4/202217/6/2026
Se presentan dos vulnerabilidades de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador TIFF de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a un desbordamiento del búfer de la pila. Un atacante puede proporcionar un archivo malicioso para…
ModificadaAlta (8.8)1.6%—Accusoft Imagegear14/4/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento del búfer basada en el montón en la funcionalidad del analizador XWD de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para desencadenar esta…
ModificadaAlta (8.8)2.0%—Accusoft Imagegear14/4/202217/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad del analizador de imágenes TIFF YCbCr de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código remota. Un atacante puede proporcionar un archivo malicioso para desencadenar esta…
ModificadaAlta (8.8)1.6%—Accusoft Imagegear14/4/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador XWD de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para desencadenar esta…