Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.4% | — | Ays-pro Image Slider | 2/8/2021 | 17/6/2026 | La función get_sliders() del plugin de WordPress Image Slider by Ays- Responsive Slider and Carousel versiones anteriores a 2.5.0, no usaba la lista blanca ni comprobaba el parámetro orderby antes de usarlo en las sentencias SQL pasadas a las llamadas a la base de datos get_results(), conllevando a problemas de… | |
| Modificada | Media (5.3) | 1.4% | — | Silkypress WP Image Zoom | 19/7/2021 | 17/6/2026 | El plugin de WordPress WP Image Zoom versiones anteriores a 1.47, no comprueba el parámetro tab antes de usarlo en la función include_once(), lo que conlleva a un problema de inclusión de archivos locales en el panel de administración | |
| Modificada | Alta (7.8) | 2.2% | 💥 Exploit | Acronis True Image | 15/7/2021 | 17/6/2026 | Acronis True Image versiones 2019 update 1 hasta 2021 update 1 en macOS, permite una escalada de privilegios local debido a una configuración no segura del servicio XPC | |
| Modificada | Media (6.7) | 0.25% | — | Acronis True Image | 15/7/2021 | 17/6/2026 | Acronis True Image versiones hasta 2021 en macOS, permite una escalada de privilegios local de admin a root debido a permisos de carpeta no seguros | |
| Modificada | Alta (7.8) | 0.26% | — | Acronis True Image | 15/7/2021 | 17/6/2026 | Acronis True Image versiones 2019 update 1 hasta 2020, en macOS permite una escalada de privilegios local debido a una configuración no segura del servicio XPC | |
| Modificada | Alta (7.8) | 0.22% | — | Acronis True Image | 15/7/2021 | 17/6/2026 | Acronis True Image for Mac versiones anteriores a 2021 Update 4, permitía una escalada de privilegios local debido a permisos no seguros de las carpetas | |
| Modificada | Alta (7.8) | 0.67% | — | Accusoft Imagegear | 8/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad processing TIF bits_per_sample de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Alta (8.8) | 1.1% | — | Accusoft Imagegear | 8/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad header processing JPG sof_nb_comp de Accusoft ImageGear versiones 19.8 y 19.9. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar… | |
| Modificada | Crítica (9.8) | 2.0% | — | Accusoft Imagegear | 8/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad PDF process_fontname de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Crítica (9.8) | 1.5% | — | Accusoft Imagegear | 7/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de enteros en la funcionalidad DICOM parse_dicom_meta_info de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a un desbordamiento del búfer en la región stack de la memoria. Un atacante puede proporcionar un archivo… | |
| Modificada | Media (5.4) | 0.66% | — | Kubiq WP SVG Images | 6/7/2021 | 17/6/2026 | El plugin WP SVG images de WordPress versiones anteriores a 3.4, no sanea los archivos SVG cargados, lo que podía permitir a usuarios poco privilegiados, tal y como author+, para cargar un SVG malicioso y luego llevar a cabo ataques de tipo XSS induciendo a otro usuario a acceder al archivo directamente. En la versión… | |
| Modificada | Media (5.5) | 0.95% | — | KDE Kimageformats | 1/7/2021 | 17/6/2026 | KDE KImageFormats versiones 5.70.0 hasta 5.81.0, presenta un desbordamiento de búfer en la región stack de la memoria en la función XCFImageFormat::loadTileRLE | |
| Modificada | Crítica (9.8) | 1.4% | — | Accusoft Imagegear | 11/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de comprobación de índice de matriz inapropiada en la funcionalidad TIF IP_planar_raster_unpack de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a una escritura fuera de límites. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Crítica (9.8) | 1.2% | — | Accusoft Imagegear | 11/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad JPG Handle_JPEG420 de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar la corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad | |
| Modificada | Alta (8.8) | 1.0% | — | Accusoft Imagegear | 11/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria en la funcionalidad PNG png_palette_process de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar un desbordamiento del búfer de la pila. Un atacante puede proporcionar entradas maliciosas para desencadenar esta… | |
| Modificada | Crítica (9.8) | 1.4% | — | Accusoft Imagegear | 11/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad PSD read_icc_icCurve_data de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a un desbordamiento de enteros que, a su vez, conlleva un desbordamiento del búfer de… | |
| Modificada | Media (5.4) | 0.66% | — | Connekthq Instant Images - ONE Click Unsplash Uploads | 1/6/2021 | 17/6/2026 | El plugin de WordPress Instant Images - One Click Unsplash Uploads versiones anteriores a 4.4.0.1, no comprobaba ni saneababa correctamente la configuración de los parámetros unsplash_download_w y unsplash_download_h (/wp-admin/upload.php?page=instant-images), solo los comprobaba en el lado del cliente antes de… | |
| Modificada | Media (6.5) | 0.80% | — | Content Copy Protection & Prevent Image Save Project Content Copy Protection & Prevent Image Save | 1/6/2021 | 17/6/2026 | El plugin de WordPress Content Copy Protection & Prevent Image Save versiones hasta 1.3, no comprueba un ataque de tipo CSRF al guardar su configuración, no lleva a cabo ninguna comprobación y saneamiento en ellos, permitiendo a atacantes hacer que un administrador conectado ajustar cargas útiles de tipo XSS… | |
| Modificada | Baja (3.3) | 0.69% | — | Containers-image Project Containers-imageRedhat Enterprise Linux | 27/5/2021 | 17/6/2026 | Una imagen de contenedor maliciosa puede consumir una cantidad ilimitada de memoria cuando es extraído a un host de tiempo de ejecución de contenedor, como Red Hat Enterprise Linux usando podman u OpenShift Container Platform. Un atacante puede usar este fallo para engañar a un usuario, con privilegios para… | |
| Modificada | Alta (7.8) | 0.48% | — | Acronis True Image 2020 | 25/5/2021 | 17/6/2026 | Se detectó un problema en Acronis True Image 2020 versiones 24.5.22510. El archivo anti_ransomware_service.exe incluye la funcionalidad para poner en cuarentena archivos al copiar un archivo sospechoso de ransomware de un directorio a otro usando privilegios SYSTEM. Debido a que usuarios no privilegiados… | |
| Modificada | Media (5.5) | 0.38% | — | Acronis True Image 2020 | 25/5/2021 | 17/6/2026 | Se detectó un problema en Acronis True Image 2020 versiones 24.5.22510. El archivo anti_ransomware_service.exe mantiene un registro en una carpeta donde usuarios no privilegiados tienen permisos de escritura. Los registros son generados en un patrón predecible, permitiendo a un usuario no privilegiado crear… | |
| Modificada | Alta (7.8) | 0.40% | — | Acronis True Image 2020 | 25/5/2021 | 17/6/2026 | Se detectó un problema en Acronis True Image 2020 versiones 24.5.22510. El archivo anti_ransomware_service.exe expone una API REST que puede ser utilizada por todos, inclusive por usuarios no privilegiados. Esta API es usada para comunicarse desde la GUI hacia el archivo… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise Linux DesktopFedoraproject Fedora | 14/5/2021 | 17/6/2026 | En ImageMagick versiones anteriores a 7.0.9-0, están fuera del rango de valores representables de tipo "float" en el archivo MagickCore/quantize.c | |
| Modificada | Alta (7.5) | 1.7% | — | ImagemagickDebian Linux | 11/5/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en versiones anteriores a 7.0.11. Una potencial pérdida de cifrado cuando es posible calcular firmas en la función TransformSignature. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 2.4% | — | ImagemagickDebian Linux | 11/5/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en versiones 7.0.11, donde un desbordamiento de enteros en la función WriteTHUMBNAILImage del archivo coders/humbnail.c puede desencadenar un comportamiento indefinido por medio de un archivo de imagen diseñado que es enviado por un atacante y procesado por una aplicación que usa… |