Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

927 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.63%—Jenkins Dependency Graph Viewer26/1/201817/6/2026
El plugin Jenkins Dependency Graph Viewer en versiones 0.12 y anteriores no realizaba comprobaciones de permisos para el extremo de la API que modifica el diagrama de dependencia, lo que permite que cualquier persona con permiso Overall/Read pueda modificar estos datos.
ModificadaAlta (8.8)1.4%💥 ExploitPhotography CMS Project Photography CMS24/1/201817/6/2026
Existe Cross-Site Request Forgery (CSRF) en Photography CMS 1.0 mediante clients/resources/ajax/ajax_new_admin.php, tal y como demuestra la adición de una cuenta admin.
ModificadaAlta (7.8)0.77%—Intel Graphics Driver18/1/201817/6/2026
Una ruta de búsqueda no fiable en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 21.20.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local.
ModificadaMedia (6.5)1.9%—GraphicsmagickDebian Linux14/1/201817/6/2026
En GraphicsMagick 1.3.27, hay un bucle infinito y un bloqueo de aplicación en la función ReadBMPImage (coders/bmp.c). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo de imagen con un valor de máscara bit-field manipulado.
ModificadaAlta (8.8)1.8%—LibtiffGraphicsmagick14/1/201817/6/2026
LibTIFF 4.0.9 gestiona de manera incorrecta la lectura de archivos TIFF, tal y como demuestra una sobrelectura de búfer basada en memoria dinámica (heap) en la función ReadTIFFImage en coders/tiff.c en GraphicsMagick 1.3.27.
ModificadaAlta (8.8)1.8%—GraphicsmagickDebian Linux27/12/201717/6/2026
En GraphicsMagick 1.4 snapshot-20171217 Q8, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadMNGImage en coders/png.c. Esto está relacionado con el acceso a un byte antes de probar si se ha alcanzado un límite.
ModificadaAlta (8.8)1.6%—GraphicsmagickDebian Linux27/12/201717/6/2026
En GraphicsMagick 1.4 snapshot-20171217 Q8, existe una sobrelectura de búfer basada en pila en WriteWEBPImage en coders/webp.c. Esto está relacionado con una incompatibilidad con las versiones 0.5.0 y posteriores de libwebp, que emplean un tipo de estructura diferente.
ModificadaAlta (8.8)1.8%—GraphicsmagickDebian Linux27/12/201717/6/2026
En GraphicsMagick 1.4 snapshot-20171217 Q8, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadNewsProfile en coders/tiff.c, donde LocaleNCompare lee datos de la memoria dinámica más allá de la región asignada.
ModificadaAlta (7.5)1.5%—GraphicsmagickDebian Linux20/12/201717/6/2026
En GraphicsMagick 1.3.27a, existe una sobrelectura de búfer en ReadPALMImage en coders/palm.c cuando QuantumDepth es 8.
ModificadaAlta (8.8)1.8%—GraphicsmagickDebian Linux20/12/201717/6/2026
En GraphicsMagick 1.3.27a, hay una sobrelectura de búfer basada en memoria dinámica (heap) en ReadOneJNGImage en coders/png. c. Esto está relacionado con la asignación de chunks oFFs.
ModificadaAlta (7.8)1.4%💥 ExploitIntel Graphics Driver12/12/201717/6/2026
Confusión de tipos en Content Protection HECI Service en Intel Graphics Driver permite que usuarios sin privilegios eleven privilegios mediante acceso local.
ModificadaAlta (8.8)1.9%—GraphicsmagickDebian Linux11/12/201717/6/2026
ReadGRAYImage en coders/gray.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportGrayQuantumType mediante un archivo manipulado.
ModificadaAlta (8.8)1.9%—GraphicsmagickDebian Linux11/12/201717/6/2026
ReadCMYKImage en coders/cmyk.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportCMYKQuantumType mediante un archivo manipulado.
ModificadaAlta (8.8)2.6%—GraphicsmagickDebian Linux11/12/201717/6/2026
WriteOnePNGImage en coders/png.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportRGBQuantumType mediante un archivo manipulado.
ModificadaAlta (8.8)2.6%—GraphicsmagickDebian Linux11/12/201717/6/2026
ReadRGBImage en coders/rgb.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportRGBQuantumType mediante un archivo manipulado.
ModificadaAlta (8.8)2.9%—Graphicsmagick11/12/201717/6/2026
WritePNMImage en coders/pnm.c en GraphicsMagick 1.3.26 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap en bit_stream.c MagickBitStreamMSBWrite y cierre inesperado de la aplicación) o, probablemente, causen cualquier otro tipo de impacto…
ModificadaAlta (8.8)3.4%—GraphicsmagickDebian Linux9/11/201717/6/2026
coders/wpg.c en GraphicsMagick 7.0.6 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de aplicación) o, probablemente, causen cualquier otro tipo de problema mediante un archivo manipulado. Esto está relacionado con la…
ModificadaAlta (8.8)2.3%—Graphicsmagick6/11/201717/6/2026
La función DrawImage en magick/render.c en GraphicsMagick 1.3.26 no busca correctamente palabras clave pop que estén asociadas a palabras clave push, lo que permite que atacantes remotos provoquen una denegación de servicio (strncpy negativo y cierre inesperado de la aplicación) o, posiblemente, causen otros impactos…
ModificadaAlta (8.8)2.2%—Graphicsmagick5/11/201717/6/2026
La función ReadWPGImage en coders/wpg.c en GraphicsMagick 1.3.26 no valida correctamente las imágenes cuyos colores corresponden a un mapa de color, lo que permite que atacantes remotos provoquen una denegación de servicio (escritura no válida de ImportIndexQuantumType y cierre inesperado de la aplicación) o,…
ModificadaMedia (6.5)14%💥 ExploitGraphicsmagickDebian Linux1/11/201717/6/2026
GraphicsMagick 1.3.26 es vulnerable a una revelación de información de memoria que se ha encontrado en la función DescribeImage del archivo magick/describe.c debido a una sobrelectura de búfer basada en memoria dinámica (heap). La porción del código que contiene la vulnerabilidad es responsable de imprimir la…
ModificadaAlta (8.8)15%💥 ExploitGraphicsmagickDebian Linux1/11/201717/6/2026
GraphicsMagick 1.3.26 es vulnerable a un desbordamiento de búfer basado en memoria dinámica (heap) que se ha encontrado en la característica "Display visual image directory" de la función DescribeImage() del archivo magick/describe.c. Una forma posible de desencadenar esta vulnerabilidad es ejecutar el comando…
ModificadaAlta (8.8)2.6%—GraphicsmagickDebian Linux27/10/201717/6/2026
En ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26, ocurre una desreferencia de puntero NULL cuando se transfieren scanlines JPEG. Esta vulnerabilidad está relacionada con un puntero PixelPacket.
ModificadaMedia (6.5)19%💥 PoCGraphicsmagickImagemagick12/10/201717/6/2026
ReadGIFImage en coders/gif.c en ImageMagick 7.0.6-1 y GraphicsMagick 1.3.26 deja sin inicializar la paleta cuando se procesa un archivo GIF que no tiene ni una paleta global ni una local. Si el producto afectado se utiliza como una librería cargada en un proceso que opera en datos de interés, estos datos pueden…
ModificadaAlta (8.8)1.8%—GraphicsmagickDebian Linux11/10/201717/6/2026
ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26 tiene un problema de uso de memoria previamente liberada cuando el ancho o el alto es cero, relacionado con ReadJNGImage.
ModificadaMedia (6.5)3.4%—GraphicsmagickDebian Linux4/10/201717/6/2026
GraphicsMagick 1.3.26 permite que los atacantes remotos provoquen una denegación de servicio (asignación excesiva de memoria) a causa de un subdesbordamiento de enteros en ReadPICTImage en coders/pict.c.
Orbitaley — Vulnerabilidades