Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2491 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)6.1%💥 ExploitPixabay Images Project Pixabay Images27/1/201517/6/2026
Vulnerabilidad de XSS en pixabay-images.php en el plugin Pixabay Images anterior a 2.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro image_user.
ModificadaMedia (5)13%💥 ExploitPixabay Images Project Pixabay Images27/1/201517/6/2026
Vulnerabilidad de salto de directorio en pixabay-images.php en el plugin Pixabay Images anterior a 2.4 para WordPress permite a atacantes remotos escribir a ficheros arbitrarios a través de un .. (punto punto) en el parámetro q.
ModificadaMedia (4)2.9%—Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance)23/1/201517/6/2026
OpenStack Glance 2014.2.x hasta la versión 2014.2.1, 2014.1.3 y versiones anteriores permite a usuarios remotos autenticados eludir la cuota de almacenamiento y causar una denegación de servicio (consumo de disco) mediante el borrado de una imagen en el estado de ahorro.
ModificadaMedia (6.5)2.8%—Openstack Image Registry AND Delivery Service (glance)21/1/201517/6/2026
La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.1.4 y 2014.2.x anterior a 2014.2.2 permite a usuarios remotos autenticados leer o eliminar ficheros arbitrarios a través de un nombre de ruta completo en una URL filesystem: en la propiedad de la localización de imágenes. NOTA: esta…
ModificadaMedia (5.5)2.8%—Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance)7/1/201517/6/2026
La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.2.2 y 2014.1.4 permite a usuarios remotos autenticados leer o eliminar ficheros a través de un nombre de ruta completo en un fichero: URL en la propiedad de la localización de imágenes.
ModificadaMedia (6.8)1.0%—WP Unique Article Header Image Project WP Unique Article Header Image31/12/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Wp Unique Article Header Image 1.0 y anteriores para WordPress permiten a atacantes remotos secuestrar la auttenticación de administradores para solicitudes que realizan atatques de XSS a través del parámetro (1) gt_default_header o (2) gt_homepage_header en la página…
ModificadaMedia (5.4)0.27%—Lumberapps Quotes IN Images16/10/201417/6/2026
La aplicación para Android Quotes in Images (también conocida como pt.lumberapps.imagensfrases) 3.7.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)2.1%—Ewww Image Optimizer Plugin Project Ewww Image Optimizer Plugin10/10/201417/6/2026
Vulnerabilidad de XSS en el plugin EWWW Image Optimizer anterior a 2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro error en la página ewww-image-optimizer.php en wp-admin/options-general.php, lo que no se maneja debidamente en un mensaje de…
ModificadaMedia (6.5)2.3%💥 ExploitHuge-it Image Gallery22/9/201417/6/2026
Vulnerabilidad de inyección SQL en la función editgallery en admin/gallery_func.php en el plugin Huge-IT Image Gallery 1.0.1 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro removeslide en wp-admin/admin.php.
ModificadaMedia (4)2.1%—Openstack Image Registry AND Delivery Service (glance)Canonical Ubuntu Linux25/8/201417/6/2026
OpenStack Image Registry and Delivery Service (Glance) anterior a 2013.2.4, 2014.x anterior a 2014.1.3, y Juno anterior a Juno-3, cuando utiliza la API V2, no aplica debidamente la opción de configuración image_size_cap, lo que permite a usuarios remotos autenticados causar una denegación de servicio (el consumo del…
ModificadaMedia (4.3)1.6%—WP Picasa Image Project WP Picasa Image2/7/201417/6/2026
Vulnerabilidad de XSS en picasa_upload.php en el plugin WP-Picasa-Image 1.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro post_id.
ModificadaMedia (6)2.0%—Openstack IcehouseOpenstack Image Registry AND Delivery Service (glance)27/4/201417/6/2026
El backend Sheepdog en OpenStack Image Registry and Delivery Service (Glance) 2013.2 anterior a 2013.2.4 y icehouse anterior a icehouse-rc2 permite a usuarios remotos autenticados con permiso insertar o modificar un imagen para ejecutar comandos arbitrarios a través de una localización manipulada.
ModificadaMedia (6.5)4.3%💥 ExploitImagecms11/3/201416/6/2026
Vulnerabilidad de inyección SQL en ImageCMS anterior a 4.2 permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro q hacia admin/admin_search/. NOTA: esto puede ser aprovechado utilizando CSRF para permitir a atacantes remotos no autenticados ejecutar comandos SQL…
ModificadaMedia (6.8)0.92%—Imagecms11/3/201417/6/2026
Vulnerabilidad de CSRF en ImageCMS anterior a 4.2 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de inyección SQL a través del parámetro q, relacionado con CVE-2012-6290.
ModificadaBaja (2.6)0.31%—Openstack Image Registry AND Delivery Service (glance)14/2/201417/6/2026
OpenStack Image Registry and Delivery Service (Glance) 2013.2 hasta 2013.2.1 y Icehouse anterior a icehouse-2 registra una URL que contiene la contraseña de Swift store backend cuando falla la autenticación y el registro a nivel de advertencia está habilitado, lo que permite a usuarios locales obtener información…
ModificadaBaja (2.1)0.35%—Openstack Image Registry AND Delivery Service (glance)23/11/201316/6/2026
El API anterior a 2,1 en OpenStack Image Registry and Delivery Service (Glance) hace que sea más fácil para los usuarios locales inyectar imágenes en inquilinos arbitrarios añadiendo el inquilino como un miembro de la imagen.
ModificadaMedia (4.3)1.4%—Percipientstudios Imagen19/11/201316/6/2026
Vulnerabilidad de XSS en imagegen.ashx de Percipient Studios ImageGen anterior a la versión 2.9.0 para Umbraco CMS permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro font.
ModificadaMedia (4.3)1.3%—Exactcode Exactimage16/9/201316/6/2026
eecovert en ExactImage 0.8.9 y anteriores no inicializa adecuadamente la variable setjmp, lo que permite a usuarios dependientes del contexto provocar una denegación de servicio (caída) a través de una imagen manipulada.
ModificadaMedia (4.3)4.7%—Imagemagick10/9/201316/6/2026
La función ReadGIFImage en coders/gif.c en ImageMagick anteriores a 6.7.8-8 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un comentario manipulado en una imagen GIF.
ModificadaBaja (2.1)1.0%—Imagemenu Project Imagemenu23/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en el modulo Imagemenu v6.x-1.x anterior a v6.x-1.4 para Drupal permite a los usuarios remotos autenticados con el permiso "administrar imagemenu" inyectar secuencias de comandos web o HTML a través de un nombre de archivo de imagen.
ModificadaMedia (4.3)9.1%💥 ExploitSwfupload Project SwfuploadTinymce Image ManagerWordpress19/7/201316/6/2026
Vulnerabilidad XSS (cross-site scripting) en swfupload.swf en SWFUpload v2.2.0.10 y anteriores, tal y como se utilizaba en Wordpress anterior a v3.3.2, TinyMCE Image Manager v1.1, y otros productos, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante el parámetro movieName, relacionado con la…
ModificadaMedia (5)1.2%—David Alkire Email2image27/3/201316/6/2026
El módulo email2image v6.x-1.x y v6.x-2.x para Drupal no restringe debidamente el acceso a los nodos, lo que permite a atacantes remotos leer las imágenes de las direcciones de correo electrónico del usuario y los campos de correo electrónico.
ModificadaAlta (10)3.8%—360systems Image Server 2000360systems Image Server Maxx360systems Maxx11/3/201316/6/2026
360 Systems Maxx, Image Server Maxx, y el Image Server 2000 tiene una contraseña codificada para la cuenta de root, lo que hace que sea más fácil para los atacantes remotos ejecutar código arbitrario o modificar el contenido de vídeo o la programación, a través de una sesión SSH.
ModificadaMedia (4)3.0%💥 PoCOpenstack Image Registry AND Delivery Service (glance)Canonical Ubuntu Linux24/2/201316/6/2026
store/swift.py en OpenStack Glance Essex (2012.1), Folsom (2012.2) anterior a 2012.2.3, y Grizzly, cuando el modo singe tenant en Swift, guarda el usuario Swift remoto y el password en texto plano cuando el punto remoto es mal configurado, lo que permite a usuarios remotos autenticados obtener información sensible…
ModificadaAlta (7.5)1.1%💥 ExploitYabsoft Advanced Image Hosting Script26/11/201216/6/2026
Vulnerabilidad de inyección SQL en view_comments.php en YABSoft Advanced Image Hosting (AIH) Script, posiblemente v2.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro gal.