Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.9% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador Palette box de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Alta (8.8) | 1.6% | — | Accusoft Imagegear | 14/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad DecoderStream::Append de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para desencadenar… | |
| Modificada | Media (4.8) | 0.74% | — | Vertistudio Image Optimization & Lazy Load BY Optimole | 11/4/2022 | 17/6/2026 | El plugin Image optimization & Lazy Load by Optimole de WordPress versiones anteriores a 3.3.2, no sanea ni escapa de su configuración "Lazyload background images for selectors", lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site scripting… | |
| Modificada | Alta (7.2) | 1.6% | — | Bosch Autodome IP 4000i FirmwareBosch Autodome IP 5000i FirmwareBosch Autodome IP Starlight 5000i FirmwareBosch Autodome IP Starlight 7000i Firmware+64 | 30/3/2022 | 17/6/2026 | Un paquete TCP/IP especialmente diseñado puede causar el bloqueo de la interfaz web de la imagen de recuperación de la cámara. También puede causar un desbordamiento del búfer que podría permitir una ejecución de código remota. La imagen de recuperación sólo puede ser arrancada con derechos administrativos o con… | |
| Modificada | Alta (7.2) | 1.6% | — | Bosch Autodome IP 4000i FirmwareBosch Autodome IP 5000i FirmwareBosch Autodome IP Starlight 5000i FirmwareBosch Autodome IP Starlight 7000i Firmware+64 | 30/3/2022 | 17/6/2026 | Un paquete TCP/IP especialmente diseñado puede causar el bloqueo de la interfaz telnet de la imagen de recuperación de la cámara. También puede causar un desbordamiento del búfer que podría permitir una ejecución de código remota. La imagen de recuperación sólo puede ser arrancada con derechos administrativos o con… | |
| Modificada | Media (5.4) | 0.60% | — | Freshlightlab Menu Image, Icons Made Easy | 28/3/2022 | 17/6/2026 | El plugin Menu Image, Icons made easy de WordPress versiones anteriores a 3.0.8, no presenta comprobaciones de autorización y CSRF cuando son guardadas las configuraciones del menú, y no las comprueba, sanea y escapa. Como resultado, cualquier usuario autenticado, como el suscriptor puede actualizar la configuración o… | |
| Modificada | Media (5.5) | 0.98% | — | Imagemagick | 23/3/2022 | 17/6/2026 | Se ha encontrado un fallo en ImageMagick. La vulnerabilidad es producida debido al uso inapropiado de funciones abiertas y conlleva a una denegación de servicio. Este fallo permite a un atacante bloquear el sistema | |
| Modificada | Crítica (9.1) | 0.97% | — | Rambus Safezone Basic Crypto ModuleFujifilm Apeos C7070 FirmwareFujifilm Apeos C6570 FirmwareFujifilm Apeos C5570 Firmware+88 | 14/3/2022 | 17/6/2026 | Rambus SafeZone Basic Crypto Module anterior a la versión 10.4.0, utilizado en algunos dispositivos Fujifilm (antes Fuji Xerox) anteriores a 2022-03-01, dispositivos Canon imagePROGRAF e imageRUNNER hasta 2022-03-14, y potencialmente muchos otros dispositivos, genera claves RSA que pueden romperse con el método de… | |
| Modificada | Media (6.1) | 0.80% | — | I13websolution Team Circle Image Slider With Lightbox | 14/3/2022 | 17/6/2026 | El plugin Team Circle Image Slider With Lightbox de WordPress versiones anteriores a 1.0.16, no sanea ni escapa del parámetro order_pos antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (5.4) | 1.3% | 💥 Exploit | Apasionados Customize Login Image | 10/3/2022 | 17/6/2026 | Un ataque de tipo cross-Site Scripting (XSS) puede hacer que se ejecute código arbitrario (JavaScript) en el navegador de un usuario y puede utilizar una aplicación como vehículo para el ataque. La carga útil XSS dada en el "enlace del logotipo personalizado" se ejecuta siempre que el usuario abre la página de… | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Heif Image Extension | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en HEIF Image Extensions | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft RAW Image Extension | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Raw Image Extension. Este ID de CVE es diferente de CVE-2022-23295 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft RAW Image Extension | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Raw Image Extension. Este ID de CVE es diferente de CVE-2022-23300 | |
| Modificada | Crítica (9.8) | 2.7% | — | Image Processing Project Image ProcessingDebian Linux | 1/3/2022 | 17/6/2026 | image_processing es una envoltura de procesamiento de imágenes para libvips e ImageMagick/GraphicsMagick. En versiones anteriores a 1.12.2, usar el método "#apply" de image_processing para aplicar una serie de operaciones que provienen de una entrada de usuario no saneada permite al atacante ejecutar comandos del… | |
| Modificada | Alta (7.5) | 2.8% | — | ImagemagickFedoraproject FedoraRedhat Enterprise Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en ImageMagick en las versiones anteriores a 7.0.11-14 en la función ReadTIFFImage() en el archivo coders/tiff.c. Este problema es debido a un ajuste incorrecto del tamaño de la matriz de píxeles, que puede conllevar un… | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en ImageMagick en versiones anteriores a 7.0.10-31 en la función ReadSVGImage() en el archivo coders/svg.c. Este problema es debido a que no es comprobado el valor de retorno de xmlCreatePushParserCtxt() de libxml2 y es usado el valor directamente, conllevando… | |
| Modificada | Media (5.4) | 0.60% | — | Machothemes Image Photo Gallery Final Tiles Grid | 21/2/2022 | 17/6/2026 | El plugin Image Photo Gallery Final Tiles Grid de WordPress versiones anteriores a 3.5.3, no sanea ni escapa del campo Description cuando es editada una galería, permitiendo a usuarios con un rol tan bajo como el de colaborador llevar a cabo ataques de tipo Cross-Site Scripting contra otros usuarios que tengan acceso… | |
| Modificada | Alta (7.5) | 1.2% | — | High Resolution Streaming Image Server Project High Resolution Streaming Image Server | 7/2/2022 | 17/6/2026 | IIPImage High Resolution Streaming Image Server versiones anteriores al commit 882925b295a80ec992063deffc2a3b0d803c3195, está afectado por un desbordamiento de enteros en el archivo iipsrv.fcgi mediante parámetros de consulta HTTP mal formados | |
| Modificada | Alta (7.8) | 0.16% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287 | |
| Modificada | Alta (7) | 0.15% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una condición de carrera en el inicio de la aplicación. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287 | |
| Modificada | Alta (7.8) | 0.21% | — | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home OfficeAcronis True Image | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a permisos excesivos asignados a los procesos hijos. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147, Acronis Cyber Protect Home Office… | |
| Modificada | Alta (7.3) | 0.24% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada local de privilegios debido a una vulnerabilidad de secuestro de DLL en el servicio Acronis Media Builder. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la compilación 39612, Acronis True Image 2021 (Windows) versiones anteriores a la… | |
| Modificada | Alta (7.3) | 0.24% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la versión 39612, Acronis True Image 2021 (Windows) versiones anteriores a la versión 39287 | |
| Modificada | Alta (7.8) | 0.20% | — | Acronis True ImageAcronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local por medio de una tubería con nombre debido a comprobaciones de control de acceso inapropiadas. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147,… | |
| Modificada | Media (6.1) | 0.89% | — | Oxilab Image Hover Effects Ultimate | 24/1/2022 | 17/6/2026 | El plugin Image Hover Effects Ultimate (Image Gallery, Effects, Lightbox, Comparison or Magnifier) de WordPress versiones anteriores a 9.7.1, no escapa del parámetro effects antes de devolverlo en un atributo en una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado |