Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.2%—ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux9/3/202117/6/2026
Se encontró un fallo en ImageMagick en el archivo coders/webp.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del…
ModificadaMedia (5.5)1.2%—ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux9/3/202117/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/visual-effects.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la…
ModificadaMedia (5.5)1.1%—ImagemagickDebian Linux9/3/202117/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/resize.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del…
ModificadaMedia (5.5)1.1%—ImagemagickDebian Linux9/3/202117/6/2026
Se encontró un fallo en ImageMagick en el archivo coders/jp2.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
ModificadaBaja (3.3)1.4%—ImagemagickDebian Linux23/2/202117/6/2026
En ImageMagick, se presenta fuera del rango representable un valor de tipo "unsigned int" en el archivo MagickCore/quantum-private.h. Este fallo afecta a ImageMagick versiones anteriores a 7.0.9-0
ModificadaMedia (5.5)0.92%—ImagemagickDebian Linux6/2/202117/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/gem.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en la forma de una división matemática por cero. Esto probablemente conllevaría a un impacto en la disponibilidad de la…
ModificadaAlta (7.5)9.3%💥 ExploitDgtl Huemagic26/1/202117/6/2026
node-red-contrib-huemagic versión 3.0.0, está afectado por un Salto de Directorio de hue/assets/..%2F en la API res.sendFile, usada en el archivo hue-magic.js, para recuperar un archivo arbitrario
ModificadaMedia (5.3)0.66%—Huawei EmuiHuawei Magic UI13/1/202117/6/2026
Se presenta una vulnerabilidad de falta de autenticación en algunos teléfonos inteligentes de Huawei. Una explotación con éxito de esta vulnerabilidad puede conllevar a una exposición de información poco confidencial.
ModificadaCrítica (9.1)0.72%—Huawei EmuiHuawei Magic UI13/1/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento del búfer en la región heap de la memoria en algunos teléfonos inteligentes Huawei. Una explotación con éxito de esta vulnerabilidad puede causar un desbordamiento de la pila y una sobrescritura de la memoria cuando el sistema procesa incorrectamente el archivo de…
ModificadaCrítica (9.1)0.36%—Huawei EmuiHuawei Magic UI13/1/202117/6/2026
Se presenta una vulnerabilidad de administración de privilegios inapropiada en algunos teléfonos inteligentes Huawei. Una explotación con éxito de esta vulnerabilidad puede causar una divulgación de información y el funcionamiento inapropiado debido a una verificación insuficiente de la autenticidad de los datos.
ModificadaCrítica (9.8)1.3%—Huawei EmuiHuawei Magic UI13/1/202117/6/2026
Se presenta una vulnerabilidad con el acceso al búfer con un valor de longitud incorrecto en algunos teléfonos inteligentes Huawei. Los usuarios no autorizados pueden activar la ejecución del código cuando se produce un desbordamiento del búfer.
ModificadaCrítica (9.1)0.84%—Huawei EmuiHuawei Magic UI13/1/202117/6/2026
Se presenta una vulnerabilidad de comprobación inapropiada de entrada en algunos teléfonos inteligentes de Huawei. Una explotación con éxito de esta vulnerabilidad puede causar errores de acceso a la memoria y denegación de servicio.
ModificadaMedia (5.3)0.73%—Huawei EmuiHuawei Magic UI13/1/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en algunos teléfonos inteligentes Huawei. Una explotación con éxito de esta vulnerabilidad puede causar excepciones en el proceso durante la actualización.
ModificadaCrítica (9.1)0.84%—Huawei EmuiHuawei Magic UI13/1/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en algunos teléfonos inteligentes Huawei. Una explotación con éxito de esta vulnerabilidad puede causar un acceso fuera de límites a la memoria física.
ModificadaCrítica (9.8)0.81%—Huawei EmuiHuawei Magic UI13/1/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento de pila en algunos teléfonos inteligentes Huawei, los atacantes pueden explotar esta vulnerabilidad para causar desbordamientos de la pila debido a una restricción inapropiada de operaciones dentro de los límites de un búfer de la memoria.
ModificadaAlta (7.5)2.9%💥 PoCMagic Home PRO Project Magic Home PRO17/12/202017/6/2026
La aplicación Magic Home Pro versión 1.5.1 para Android, permite una Omisión de Autenticación. El control de seguridad que la aplicación presenta actualmente en el lugar una simple autenticación de nombre de usuario y contraseña. Usando una enumeración, un atacante puede ser capaz de falsificar un token…
ModificadaBaja (3.3)1.1%—ImagemagickDebian Linux8/12/202017/6/2026
Se encontró uno fallo en ImageMagick en el archivo coders/txt.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned long long". Esto conllevaría potencialmente a un impacto en la…
ModificadaBaja (3.3)1.1%—ImagemagickDebian Linux8/12/202017/6/2026
Un cálculo matemático de punto flotante en la función ScaleAnyToQuantum() del archivo /MagickCore/quantum-private.h, podría conducir a un comportamiento indefinido en forma de un valor fuera del rango de tipo unsigned long long. El fallo podría ser desencadenado por un archivo de entrada diseñado bajo…
ModificadaMedia (5.5)0.84%—Imagemagick8/12/202017/6/2026
En la función ParseMetaGeometry() del archivo MagickCore/geometry.c, los cálculos de altura y ancho de la imagen pueden conllevar a condiciones de división por cero que también conllevan a un comportamiento indefinido. Este fallo puede ser desencadenado por un archivo de entrada diseñado procesado por ImageMagick…
ModificadaBaja (3.3)0.86%—Imagemagick8/12/202017/6/2026
En la función SetImageExtent() del archivo /MagickCore/image.c, un tamaño de profundidad de imagen incorrecto puede causar una pérdida de memoria porque el código que verifica el tamaño de profundidad de imagen apropiado no restablece el tamaño en caso de que haya un tamaño no válido. El parche restablece la…
ModificadaBaja (3.3)1.1%—ImagemagickDebian Linux8/12/202017/6/2026
En la función IntensityCompare() del archivo /magick/quantize.c, se presentan llamadas a PixelPacketIntensity() que podrían devolver valores desbordados a la persona que llama cuando ImageMagick procesa un archivo de entrada diseñado. Para mitigar esto, el parche introduce y utiliza la función…
ModificadaMedia (5.5)0.86%—Imagemagick8/12/202017/6/2026
Se presentan varias pérdidas de memoria en el codificador MIFF en el archivo /coders/miff.c debido a valores de profundidad de imagen inapropiados, que pueden activarse mediante un archivo de entrada especialmente diseñado. Estas fugas podrían potencialmente tener un impacto en la disponibilidad de la aplicación…
ModificadaAlta (7.1)1.1%—Imagemagick8/12/202017/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum-private.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un desbordamiento del búfer de pila. Esto conllevaría potencialmente a un impacto en la disponibilidad de la aplicación, pero también…
ModificadaBaja (3.3)1.1%—ImagemagickDebian Linux8/12/202017/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum-export.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned long long", así como un exponente de desplazamiento…
ModificadaMedia (5.5)0.99%—ImagemagickDebian Linux8/12/202017/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/colorspace-private.h y MagickCore/quantum.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned char" y división matemática…