Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.9%—Accusoft Imagegear14/4/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad del analizador Palette box de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para…
ModificadaAlta (8.8)1.6%—Accusoft Imagegear14/4/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad DecoderStream::Append de Accusoft ImageGear versión 19.10. Un archivo especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para desencadenar…
ModificadaMedia (4.8)0.74%—Vertistudio Image Optimization & Lazy Load BY Optimole11/4/202217/6/2026
El plugin Image optimization & Lazy Load by Optimole de WordPress versiones anteriores a 3.3.2, no sanea ni escapa de su configuración "Lazyload background images for selectors", lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site scripting…
ModificadaAlta (7.2)1.6%—Bosch Autodome IP 4000i FirmwareBosch Autodome IP 5000i FirmwareBosch Autodome IP Starlight 5000i FirmwareBosch Autodome IP Starlight 7000i Firmware+6430/3/202217/6/2026
Un paquete TCP/IP especialmente diseñado puede causar el bloqueo de la interfaz web de la imagen de recuperación de la cámara. También puede causar un desbordamiento del búfer que podría permitir una ejecución de código remota. La imagen de recuperación sólo puede ser arrancada con derechos administrativos o con…
ModificadaAlta (7.2)1.6%—Bosch Autodome IP 4000i FirmwareBosch Autodome IP 5000i FirmwareBosch Autodome IP Starlight 5000i FirmwareBosch Autodome IP Starlight 7000i Firmware+6430/3/202217/6/2026
Un paquete TCP/IP especialmente diseñado puede causar el bloqueo de la interfaz telnet de la imagen de recuperación de la cámara. También puede causar un desbordamiento del búfer que podría permitir una ejecución de código remota. La imagen de recuperación sólo puede ser arrancada con derechos administrativos o con…
ModificadaMedia (5.4)0.60%—Freshlightlab Menu Image, Icons Made Easy28/3/202217/6/2026
El plugin Menu Image, Icons made easy de WordPress versiones anteriores a 3.0.8, no presenta comprobaciones de autorización y CSRF cuando son guardadas las configuraciones del menú, y no las comprueba, sanea y escapa. Como resultado, cualquier usuario autenticado, como el suscriptor puede actualizar la configuración o…
ModificadaMedia (5.5)0.98%—Imagemagick23/3/202217/6/2026
Se ha encontrado un fallo en ImageMagick. La vulnerabilidad es producida debido al uso inapropiado de funciones abiertas y conlleva a una denegación de servicio. Este fallo permite a un atacante bloquear el sistema
ModificadaCrítica (9.1)0.97%—Rambus Safezone Basic Crypto ModuleFujifilm Apeos C7070 FirmwareFujifilm Apeos C6570 FirmwareFujifilm Apeos C5570 Firmware+8814/3/202217/6/2026
Rambus SafeZone Basic Crypto Module anterior a la versión 10.4.0, utilizado en algunos dispositivos Fujifilm (antes Fuji Xerox) anteriores a 2022-03-01, dispositivos Canon imagePROGRAF e imageRUNNER hasta 2022-03-14, y potencialmente muchos otros dispositivos, genera claves RSA que pueden romperse con el método de…
ModificadaMedia (6.1)0.80%—I13websolution Team Circle Image Slider With Lightbox14/3/202217/6/2026
El plugin Team Circle Image Slider With Lightbox de WordPress versiones anteriores a 1.0.16, no sanea ni escapa del parámetro order_pos antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaMedia (5.4)1.3%💥 ExploitApasionados Customize Login Image10/3/202217/6/2026
Un ataque de tipo cross-Site Scripting (XSS) puede hacer que se ejecute código arbitrario (JavaScript) en el navegador de un usuario y puede utilizar una aplicación como vehículo para el ataque. La carga útil XSS dada en el "enlace del logotipo personalizado" se ejecuta siempre que el usuario abre la página de…
ModificadaAlta (7.8)2.3%—Microsoft Heif Image Extension9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en HEIF Image Extensions
ModificadaAlta (7.8)2.3%—Microsoft RAW Image Extension9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Raw Image Extension. Este ID de CVE es diferente de CVE-2022-23295
ModificadaAlta (7.8)2.3%—Microsoft RAW Image Extension9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Raw Image Extension. Este ID de CVE es diferente de CVE-2022-23300
ModificadaCrítica (9.8)2.7%—Image Processing Project Image ProcessingDebian Linux1/3/202217/6/2026
image_processing es una envoltura de procesamiento de imágenes para libvips e ImageMagick/GraphicsMagick. En versiones anteriores a 1.12.2, usar el método "#apply" de image_processing para aplicar una serie de operaciones que provienen de una entrada de usuario no saneada permite al atacante ejecutar comandos del…
ModificadaAlta (7.5)2.8%—ImagemagickFedoraproject FedoraRedhat Enterprise Linux24/2/202217/6/2026
Se ha encontrado una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en ImageMagick en las versiones anteriores a 7.0.11-14 en la función ReadTIFFImage() en el archivo coders/tiff.c. Este problema es debido a un ajuste incorrecto del tamaño de la matriz de píxeles, que puede conllevar un…
ModificadaMedia (6.5)1.9%—ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux24/2/202217/6/2026
Se ha encontrado un fallo de desreferencia de puntero NULL en ImageMagick en versiones anteriores a 7.0.10-31 en la función ReadSVGImage() en el archivo coders/svg.c. Este problema es debido a que no es comprobado el valor de retorno de xmlCreatePushParserCtxt() de libxml2 y es usado el valor directamente, conllevando…
ModificadaMedia (5.4)0.60%—Machothemes Image Photo Gallery Final Tiles Grid21/2/202217/6/2026
El plugin Image Photo Gallery Final Tiles Grid de WordPress versiones anteriores a 3.5.3, no sanea ni escapa del campo Description cuando es editada una galería, permitiendo a usuarios con un rol tan bajo como el de colaborador llevar a cabo ataques de tipo Cross-Site Scripting contra otros usuarios que tengan acceso…
ModificadaAlta (7.5)1.2%—High Resolution Streaming Image Server Project High Resolution Streaming Image Server7/2/202217/6/2026
IIPImage High Resolution Streaming Image Server versiones anteriores al commit 882925b295a80ec992063deffc2a3b0d803c3195, está afectado por un desbordamiento de enteros en el archivo iipsrv.fcgi mediante parámetros de consulta HTTP mal formados
ModificadaAlta (7.8)0.16%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local debido a una carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287
ModificadaAlta (7)0.15%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local debido a una condición de carrera en el inicio de la aplicación. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287
ModificadaAlta (7.8)0.21%—Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home OfficeAcronis True Image4/2/202217/6/2026
Una escalada de privilegios local debido a permisos excesivos asignados a los procesos hijos. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147, Acronis Cyber Protect Home Office…
ModificadaAlta (7.3)0.24%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada local de privilegios debido a una vulnerabilidad de secuestro de DLL en el servicio Acronis Media Builder. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la compilación 39612, Acronis True Image 2021 (Windows) versiones anteriores a la…
ModificadaAlta (7.3)0.24%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la versión 39612, Acronis True Image 2021 (Windows) versiones anteriores a la versión 39287
ModificadaAlta (7.8)0.20%—Acronis True ImageAcronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local por medio de una tubería con nombre debido a comprobaciones de control de acceso inapropiadas. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147,…
ModificadaMedia (6.1)0.89%—Oxilab Image Hover Effects Ultimate24/1/202217/6/2026
El plugin Image Hover Effects Ultimate (Image Gallery, Effects, Lightbox, Comparison or Magnifier) de WordPress versiones anteriores a 9.7.1, no escapa del parámetro effects antes de devolverlo en un atributo en una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado