Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—Ays-pro Image Slider2/8/202117/6/2026
La función get_sliders() del plugin de WordPress Image Slider by Ays- Responsive Slider and Carousel versiones anteriores a 2.5.0, no usaba la lista blanca ni comprobaba el parámetro orderby antes de usarlo en las sentencias SQL pasadas a las llamadas a la base de datos get_results(), conllevando a problemas de…
ModificadaMedia (5.3)1.4%—Silkypress WP Image Zoom19/7/202117/6/2026
El plugin de WordPress WP Image Zoom versiones anteriores a 1.47, no comprueba el parámetro tab antes de usarlo en la función include_once(), lo que conlleva a un problema de inclusión de archivos locales en el panel de administración
ModificadaAlta (7.8)2.2%💥 ExploitAcronis True Image15/7/202117/6/2026
Acronis True Image versiones 2019 update 1 hasta 2021 update 1 en macOS, permite una escalada de privilegios local debido a una configuración no segura del servicio XPC
ModificadaMedia (6.7)0.25%—Acronis True Image15/7/202117/6/2026
Acronis True Image versiones hasta 2021 en macOS, permite una escalada de privilegios local de admin a root debido a permisos de carpeta no seguros
ModificadaAlta (7.8)0.26%—Acronis True Image15/7/202117/6/2026
Acronis True Image versiones 2019 update 1 hasta 2020, en macOS permite una escalada de privilegios local debido a una configuración no segura del servicio XPC
ModificadaAlta (7.8)0.22%—Acronis True Image15/7/202117/6/2026
Acronis True Image for Mac versiones anteriores a 2021 Update 4, permitía una escalada de privilegios local debido a permisos no seguros de las carpetas
ModificadaAlta (7.8)0.67%—Accusoft Imagegear8/7/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad processing TIF bits_per_sample de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta…
ModificadaAlta (8.8)1.1%—Accusoft Imagegear8/7/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad header processing JPG sof_nb_comp de Accusoft ImageGear versiones 19.8 y 19.9. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar…
ModificadaCrítica (9.8)2.0%—Accusoft Imagegear8/7/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad PDF process_fontname de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para…
ModificadaCrítica (9.8)1.5%—Accusoft Imagegear7/7/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento de enteros en la funcionalidad DICOM parse_dicom_meta_info de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a un desbordamiento del búfer en la región stack de la memoria. Un atacante puede proporcionar un archivo…
ModificadaMedia (5.4)0.66%—Kubiq WP SVG Images6/7/202117/6/2026
El plugin WP SVG images de WordPress versiones anteriores a 3.4, no sanea los archivos SVG cargados, lo que podía permitir a usuarios poco privilegiados, tal y como author+, para cargar un SVG malicioso y luego llevar a cabo ataques de tipo XSS induciendo a otro usuario a acceder al archivo directamente. En la versión…
ModificadaMedia (5.5)0.95%—KDE Kimageformats1/7/202117/6/2026
KDE KImageFormats versiones 5.70.0 hasta 5.81.0, presenta un desbordamiento de búfer en la región stack de la memoria en la función XCFImageFormat::loadTileRLE
ModificadaCrítica (9.8)1.4%—Accusoft Imagegear11/6/202117/6/2026
Se presenta una vulnerabilidad de comprobación de índice de matriz inapropiada en la funcionalidad TIF IP_planar_raster_unpack de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a una escritura fuera de límites. Un atacante puede proporcionar un archivo malicioso para…
ModificadaCrítica (9.8)1.2%—Accusoft Imagegear11/6/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad JPG Handle_JPEG420 de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar la corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad
ModificadaAlta (8.8)1.0%—Accusoft Imagegear11/6/202117/6/2026
Se presenta una vulnerabilidad de corrupción de memoria en la funcionalidad PNG png_palette_process de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar un desbordamiento del búfer de la pila. Un atacante puede proporcionar entradas maliciosas para desencadenar esta…
ModificadaCrítica (9.8)1.4%—Accusoft Imagegear11/6/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad PSD read_icc_icCurve_data de Accusoft ImageGear versión 19.9. Un archivo malformado especialmente diseñado puede conllevar a un desbordamiento de enteros que, a su vez, conlleva un desbordamiento del búfer de…
ModificadaMedia (5.4)0.66%—Connekthq Instant Images - ONE Click Unsplash Uploads1/6/202117/6/2026
El plugin de WordPress Instant Images - One Click Unsplash Uploads versiones anteriores a 4.4.0.1, no comprobaba ni saneababa correctamente la configuración de los parámetros unsplash_download_w y unsplash_download_h (/wp-admin/upload.php?page=instant-images), solo los comprobaba en el lado del cliente antes de…
ModificadaMedia (6.5)0.80%—Content Copy Protection & Prevent Image Save Project Content Copy Protection & Prevent Image Save1/6/202117/6/2026
El plugin de WordPress Content Copy Protection & Prevent Image Save versiones hasta 1.3, no comprueba un ataque de tipo CSRF al guardar su configuración, no lleva a cabo ninguna comprobación y saneamiento en ellos, permitiendo a atacantes hacer que un administrador conectado ajustar cargas útiles de tipo XSS…
ModificadaBaja (3.3)0.69%—Containers-image Project Containers-imageRedhat Enterprise Linux27/5/202117/6/2026
Una imagen de contenedor maliciosa puede consumir una cantidad ilimitada de memoria cuando es extraído a un host de tiempo de ejecución de contenedor, como Red Hat Enterprise Linux usando podman u OpenShift Container Platform. Un atacante puede usar este fallo para engañar a un usuario, con privilegios para…
ModificadaAlta (7.8)0.48%—Acronis True Image 202025/5/202117/6/2026
Se detectó un problema en Acronis True Image 2020 versiones 24.5.22510. El archivo anti_ransomware_service.exe incluye la funcionalidad para poner en cuarentena archivos al copiar un archivo sospechoso de ransomware de un directorio a otro usando privilegios SYSTEM. Debido a que usuarios no privilegiados…
ModificadaMedia (5.5)0.38%—Acronis True Image 202025/5/202117/6/2026
Se detectó un problema en Acronis True Image 2020 versiones 24.5.22510. El archivo anti_ransomware_service.exe mantiene un registro en una carpeta donde usuarios no privilegiados tienen permisos de escritura. Los registros son generados en un patrón predecible, permitiendo a un usuario no privilegiado crear…
ModificadaAlta (7.8)0.40%—Acronis True Image 202025/5/202117/6/2026
Se detectó un problema en Acronis True Image 2020 versiones 24.5.22510. El archivo anti_ransomware_service.exe expone una API REST que puede ser utilizada por todos, inclusive por usuarios no privilegiados. Esta API es usada para comunicarse desde la GUI hacia el archivo…
ModificadaBaja (3.3)1.1%—ImagemagickRedhat Enterprise Linux DesktopFedoraproject Fedora14/5/202117/6/2026
En ImageMagick versiones anteriores a 7.0.9-0, están fuera del rango de valores representables de tipo "float" en el archivo MagickCore/quantize.c
ModificadaAlta (7.5)1.7%—ImagemagickDebian Linux11/5/202117/6/2026
Se encontró un fallo en ImageMagick en versiones anteriores a 7.0.11. Una potencial pérdida de cifrado cuando es posible calcular firmas en la función TransformSignature. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos
ModificadaAlta (7.5)2.4%—ImagemagickDebian Linux11/5/202117/6/2026
Se encontró un fallo en ImageMagick en versiones 7.0.11, donde un desbordamiento de enteros en la función WriteTHUMBNAILImage del archivo coders/humbnail.c puede desencadenar un comportamiento indefinido por medio de un archivo de imagen diseñado que es enviado por un atacante y procesado por una aplicación que usa…