Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
927 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.63% | — | Jenkins Dependency Graph Viewer | 26/1/2018 | 17/6/2026 | El plugin Jenkins Dependency Graph Viewer en versiones 0.12 y anteriores no realizaba comprobaciones de permisos para el extremo de la API que modifica el diagrama de dependencia, lo que permite que cualquier persona con permiso Overall/Read pueda modificar estos datos. | |
| Modificada | Alta (8.8) | 1.4% | 💥 Exploit | Photography CMS Project Photography CMS | 24/1/2018 | 17/6/2026 | Existe Cross-Site Request Forgery (CSRF) en Photography CMS 1.0 mediante clients/resources/ajax/ajax_new_admin.php, tal y como demuestra la adición de una cuenta admin. | |
| Modificada | Alta (7.8) | 0.77% | — | Intel Graphics Driver | 18/1/2018 | 17/6/2026 | Una ruta de búsqueda no fiable en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 21.20.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local. | |
| Modificada | Media (6.5) | 1.9% | — | GraphicsmagickDebian Linux | 14/1/2018 | 17/6/2026 | En GraphicsMagick 1.3.27, hay un bucle infinito y un bloqueo de aplicación en la función ReadBMPImage (coders/bmp.c). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo de imagen con un valor de máscara bit-field manipulado. | |
| Modificada | Alta (8.8) | 1.8% | — | LibtiffGraphicsmagick | 14/1/2018 | 17/6/2026 | LibTIFF 4.0.9 gestiona de manera incorrecta la lectura de archivos TIFF, tal y como demuestra una sobrelectura de búfer basada en memoria dinámica (heap) en la función ReadTIFFImage en coders/tiff.c en GraphicsMagick 1.3.27. | |
| Modificada | Alta (8.8) | 1.8% | — | GraphicsmagickDebian Linux | 27/12/2017 | 17/6/2026 | En GraphicsMagick 1.4 snapshot-20171217 Q8, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadMNGImage en coders/png.c. Esto está relacionado con el acceso a un byte antes de probar si se ha alcanzado un límite. | |
| Modificada | Alta (8.8) | 1.6% | — | GraphicsmagickDebian Linux | 27/12/2017 | 17/6/2026 | En GraphicsMagick 1.4 snapshot-20171217 Q8, existe una sobrelectura de búfer basada en pila en WriteWEBPImage en coders/webp.c. Esto está relacionado con una incompatibilidad con las versiones 0.5.0 y posteriores de libwebp, que emplean un tipo de estructura diferente. | |
| Modificada | Alta (8.8) | 1.8% | — | GraphicsmagickDebian Linux | 27/12/2017 | 17/6/2026 | En GraphicsMagick 1.4 snapshot-20171217 Q8, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadNewsProfile en coders/tiff.c, donde LocaleNCompare lee datos de la memoria dinámica más allá de la región asignada. | |
| Modificada | Alta (7.5) | 1.5% | — | GraphicsmagickDebian Linux | 20/12/2017 | 17/6/2026 | En GraphicsMagick 1.3.27a, existe una sobrelectura de búfer en ReadPALMImage en coders/palm.c cuando QuantumDepth es 8. | |
| Modificada | Alta (8.8) | 1.8% | — | GraphicsmagickDebian Linux | 20/12/2017 | 17/6/2026 | En GraphicsMagick 1.3.27a, hay una sobrelectura de búfer basada en memoria dinámica (heap) en ReadOneJNGImage en coders/png. c. Esto está relacionado con la asignación de chunks oFFs. | |
| Modificada | Alta (7.8) | 1.4% | 💥 Exploit | Intel Graphics Driver | 12/12/2017 | 17/6/2026 | Confusión de tipos en Content Protection HECI Service en Intel Graphics Driver permite que usuarios sin privilegios eleven privilegios mediante acceso local. | |
| Modificada | Alta (8.8) | 1.9% | — | GraphicsmagickDebian Linux | 11/12/2017 | 17/6/2026 | ReadGRAYImage en coders/gray.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportGrayQuantumType mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 1.9% | — | GraphicsmagickDebian Linux | 11/12/2017 | 17/6/2026 | ReadCMYKImage en coders/cmyk.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportCMYKQuantumType mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.6% | — | GraphicsmagickDebian Linux | 11/12/2017 | 17/6/2026 | WriteOnePNGImage en coders/png.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportRGBQuantumType mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.6% | — | GraphicsmagickDebian Linux | 11/12/2017 | 17/6/2026 | ReadRGBImage en coders/rgb.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportRGBQuantumType mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.9% | — | Graphicsmagick | 11/12/2017 | 17/6/2026 | WritePNMImage en coders/pnm.c en GraphicsMagick 1.3.26 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap en bit_stream.c MagickBitStreamMSBWrite y cierre inesperado de la aplicación) o, probablemente, causen cualquier otro tipo de impacto… | |
| Modificada | Alta (8.8) | 3.4% | — | GraphicsmagickDebian Linux | 9/11/2017 | 17/6/2026 | coders/wpg.c en GraphicsMagick 7.0.6 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de aplicación) o, probablemente, causen cualquier otro tipo de problema mediante un archivo manipulado. Esto está relacionado con la… | |
| Modificada | Alta (8.8) | 2.3% | — | Graphicsmagick | 6/11/2017 | 17/6/2026 | La función DrawImage en magick/render.c en GraphicsMagick 1.3.26 no busca correctamente palabras clave pop que estén asociadas a palabras clave push, lo que permite que atacantes remotos provoquen una denegación de servicio (strncpy negativo y cierre inesperado de la aplicación) o, posiblemente, causen otros impactos… | |
| Modificada | Alta (8.8) | 2.2% | — | Graphicsmagick | 5/11/2017 | 17/6/2026 | La función ReadWPGImage en coders/wpg.c en GraphicsMagick 1.3.26 no valida correctamente las imágenes cuyos colores corresponden a un mapa de color, lo que permite que atacantes remotos provoquen una denegación de servicio (escritura no válida de ImportIndexQuantumType y cierre inesperado de la aplicación) o,… | |
| Modificada | Media (6.5) | 14% | 💥 Exploit | GraphicsmagickDebian Linux | 1/11/2017 | 17/6/2026 | GraphicsMagick 1.3.26 es vulnerable a una revelación de información de memoria que se ha encontrado en la función DescribeImage del archivo magick/describe.c debido a una sobrelectura de búfer basada en memoria dinámica (heap). La porción del código que contiene la vulnerabilidad es responsable de imprimir la… | |
| Modificada | Alta (8.8) | 15% | 💥 Exploit | GraphicsmagickDebian Linux | 1/11/2017 | 17/6/2026 | GraphicsMagick 1.3.26 es vulnerable a un desbordamiento de búfer basado en memoria dinámica (heap) que se ha encontrado en la característica "Display visual image directory" de la función DescribeImage() del archivo magick/describe.c. Una forma posible de desencadenar esta vulnerabilidad es ejecutar el comando… | |
| Modificada | Alta (8.8) | 2.6% | — | GraphicsmagickDebian Linux | 27/10/2017 | 17/6/2026 | En ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26, ocurre una desreferencia de puntero NULL cuando se transfieren scanlines JPEG. Esta vulnerabilidad está relacionada con un puntero PixelPacket. | |
| Modificada | Media (6.5) | 19% | 💥 PoC | GraphicsmagickImagemagick | 12/10/2017 | 17/6/2026 | ReadGIFImage en coders/gif.c en ImageMagick 7.0.6-1 y GraphicsMagick 1.3.26 deja sin inicializar la paleta cuando se procesa un archivo GIF que no tiene ni una paleta global ni una local. Si el producto afectado se utiliza como una librería cargada en un proceso que opera en datos de interés, estos datos pueden… | |
| Modificada | Alta (8.8) | 1.8% | — | GraphicsmagickDebian Linux | 11/10/2017 | 17/6/2026 | ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26 tiene un problema de uso de memoria previamente liberada cuando el ancho o el alto es cero, relacionado con ReadJNGImage. | |
| Modificada | Media (6.5) | 3.4% | — | GraphicsmagickDebian Linux | 4/10/2017 | 17/6/2026 | GraphicsMagick 1.3.26 permite que los atacantes remotos provoquen una denegación de servicio (asignación excesiva de memoria) a causa de un subdesbordamiento de enteros en ReadPICTImage en coders/pict.c. |