Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2491 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 6.1% | 💥 Exploit | Pixabay Images Project Pixabay Images | 27/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en pixabay-images.php en el plugin Pixabay Images anterior a 2.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro image_user. | |
| Modificada | Media (5) | 13% | 💥 Exploit | Pixabay Images Project Pixabay Images | 27/1/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en pixabay-images.php en el plugin Pixabay Images anterior a 2.4 para WordPress permite a atacantes remotos escribir a ficheros arbitrarios a través de un .. (punto punto) en el parámetro q. | |
| Modificada | Media (4) | 2.9% | — | Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance) | 23/1/2015 | 17/6/2026 | OpenStack Glance 2014.2.x hasta la versión 2014.2.1, 2014.1.3 y versiones anteriores permite a usuarios remotos autenticados eludir la cuota de almacenamiento y causar una denegación de servicio (consumo de disco) mediante el borrado de una imagen en el estado de ahorro. | |
| Modificada | Media (6.5) | 2.8% | — | Openstack Image Registry AND Delivery Service (glance) | 21/1/2015 | 17/6/2026 | La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.1.4 y 2014.2.x anterior a 2014.2.2 permite a usuarios remotos autenticados leer o eliminar ficheros arbitrarios a través de un nombre de ruta completo en una URL filesystem: en la propiedad de la localización de imágenes. NOTA: esta… | |
| Modificada | Media (5.5) | 2.8% | — | Redhat OpenstackOpenstack Image Registry AND Delivery Service (glance) | 7/1/2015 | 17/6/2026 | La API V2 en OpenStack Image Registry and Delivery Service (Glance) anterior a 2014.2.2 y 2014.1.4 permite a usuarios remotos autenticados leer o eliminar ficheros a través de un nombre de ruta completo en un fichero: URL en la propiedad de la localización de imágenes. | |
| Modificada | Media (6.8) | 1.0% | — | WP Unique Article Header Image Project WP Unique Article Header Image | 31/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Wp Unique Article Header Image 1.0 y anteriores para WordPress permiten a atacantes remotos secuestrar la auttenticación de administradores para solicitudes que realizan atatques de XSS a través del parámetro (1) gt_default_header o (2) gt_homepage_header en la página… | |
| Modificada | Media (5.4) | 0.27% | — | Lumberapps Quotes IN Images | 16/10/2014 | 17/6/2026 | La aplicación para Android Quotes in Images (también conocida como pt.lumberapps.imagensfrases) 3.7.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.1% | — | Ewww Image Optimizer Plugin Project Ewww Image Optimizer Plugin | 10/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin EWWW Image Optimizer anterior a 2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro error en la página ewww-image-optimizer.php en wp-admin/options-general.php, lo que no se maneja debidamente en un mensaje de… | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | Huge-it Image Gallery | 22/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la función editgallery en admin/gallery_func.php en el plugin Huge-IT Image Gallery 1.0.1 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro removeslide en wp-admin/admin.php. | |
| Modificada | Media (4) | 2.1% | — | Openstack Image Registry AND Delivery Service (glance)Canonical Ubuntu Linux | 25/8/2014 | 17/6/2026 | OpenStack Image Registry and Delivery Service (Glance) anterior a 2013.2.4, 2014.x anterior a 2014.1.3, y Juno anterior a Juno-3, cuando utiliza la API V2, no aplica debidamente la opción de configuración image_size_cap, lo que permite a usuarios remotos autenticados causar una denegación de servicio (el consumo del… | |
| Modificada | Media (4.3) | 1.6% | — | WP Picasa Image Project WP Picasa Image | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en picasa_upload.php en el plugin WP-Picasa-Image 1.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro post_id. | |
| Modificada | Media (6) | 2.0% | — | Openstack IcehouseOpenstack Image Registry AND Delivery Service (glance) | 27/4/2014 | 17/6/2026 | El backend Sheepdog en OpenStack Image Registry and Delivery Service (Glance) 2013.2 anterior a 2013.2.4 y icehouse anterior a icehouse-rc2 permite a usuarios remotos autenticados con permiso insertar o modificar un imagen para ejecutar comandos arbitrarios a través de una localización manipulada. | |
| Modificada | Media (6.5) | 4.3% | 💥 Exploit | Imagecms | 11/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en ImageCMS anterior a 4.2 permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro q hacia admin/admin_search/. NOTA: esto puede ser aprovechado utilizando CSRF para permitir a atacantes remotos no autenticados ejecutar comandos SQL… | |
| Modificada | Media (6.8) | 0.92% | — | Imagecms | 11/3/2014 | 17/6/2026 | Vulnerabilidad de CSRF en ImageCMS anterior a 4.2 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de inyección SQL a través del parámetro q, relacionado con CVE-2012-6290. | |
| Modificada | Baja (2.6) | 0.31% | — | Openstack Image Registry AND Delivery Service (glance) | 14/2/2014 | 17/6/2026 | OpenStack Image Registry and Delivery Service (Glance) 2013.2 hasta 2013.2.1 y Icehouse anterior a icehouse-2 registra una URL que contiene la contraseña de Swift store backend cuando falla la autenticación y el registro a nivel de advertencia está habilitado, lo que permite a usuarios locales obtener información… | |
| Modificada | Baja (2.1) | 0.35% | — | Openstack Image Registry AND Delivery Service (glance) | 23/11/2013 | 16/6/2026 | El API anterior a 2,1 en OpenStack Image Registry and Delivery Service (Glance) hace que sea más fácil para los usuarios locales inyectar imágenes en inquilinos arbitrarios añadiendo el inquilino como un miembro de la imagen. | |
| Modificada | Media (4.3) | 1.4% | — | Percipientstudios Imagen | 19/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en imagegen.ashx de Percipient Studios ImageGen anterior a la versión 2.9.0 para Umbraco CMS permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro font. | |
| Modificada | Media (4.3) | 1.3% | — | Exactcode Exactimage | 16/9/2013 | 16/6/2026 | eecovert en ExactImage 0.8.9 y anteriores no inicializa adecuadamente la variable setjmp, lo que permite a usuarios dependientes del contexto provocar una denegación de servicio (caída) a través de una imagen manipulada. | |
| Modificada | Media (4.3) | 4.7% | — | Imagemagick | 10/9/2013 | 16/6/2026 | La función ReadGIFImage en coders/gif.c en ImageMagick anteriores a 6.7.8-8 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un comentario manipulado en una imagen GIF. | |
| Modificada | Baja (2.1) | 1.0% | — | Imagemenu Project Imagemenu | 23/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el modulo Imagemenu v6.x-1.x anterior a v6.x-1.4 para Drupal permite a los usuarios remotos autenticados con el permiso "administrar imagemenu" inyectar secuencias de comandos web o HTML a través de un nombre de archivo de imagen. | |
| Modificada | Media (4.3) | 9.1% | 💥 Exploit | Swfupload Project SwfuploadTinymce Image ManagerWordpress | 19/7/2013 | 16/6/2026 | Vulnerabilidad XSS (cross-site scripting) en swfupload.swf en SWFUpload v2.2.0.10 y anteriores, tal y como se utilizaba en Wordpress anterior a v3.3.2, TinyMCE Image Manager v1.1, y otros productos, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante el parámetro movieName, relacionado con la… | |
| Modificada | Media (5) | 1.2% | — | David Alkire Email2image | 27/3/2013 | 16/6/2026 | El módulo email2image v6.x-1.x y v6.x-2.x para Drupal no restringe debidamente el acceso a los nodos, lo que permite a atacantes remotos leer las imágenes de las direcciones de correo electrónico del usuario y los campos de correo electrónico. | |
| Modificada | Alta (10) | 3.8% | — | 360systems Image Server 2000360systems Image Server Maxx360systems Maxx | 11/3/2013 | 16/6/2026 | 360 Systems Maxx, Image Server Maxx, y el Image Server 2000 tiene una contraseña codificada para la cuenta de root, lo que hace que sea más fácil para los atacantes remotos ejecutar código arbitrario o modificar el contenido de vídeo o la programación, a través de una sesión SSH. | |
| Modificada | Media (4) | 3.0% | 💥 PoC | Openstack Image Registry AND Delivery Service (glance)Canonical Ubuntu Linux | 24/2/2013 | 16/6/2026 | store/swift.py en OpenStack Glance Essex (2012.1), Folsom (2012.2) anterior a 2012.2.3, y Grizzly, cuando el modo singe tenant en Swift, guarda el usuario Swift remoto y el password en texto plano cuando el punto remoto es mal configurado, lo que permite a usuarios remotos autenticados obtener información sensible… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Yabsoft Advanced Image Hosting Script | 26/11/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_comments.php en YABSoft Advanced Image Hosting (AIH) Script, posiblemente v2.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro gal. |