Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.2% | — | ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 9/3/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo coders/webp.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del… | |
| Modificada | Media (5.5) | 1.2% | — | ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 9/3/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/visual-effects.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickDebian Linux | 9/3/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/resize.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del… | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickDebian Linux | 9/3/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo coders/jp2.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Baja (3.3) | 1.4% | — | ImagemagickDebian Linux | 23/2/2021 | 17/6/2026 | En ImageMagick, se presenta fuera del rango representable un valor de tipo "unsigned int" en el archivo MagickCore/quantum-private.h. Este fallo afecta a ImageMagick versiones anteriores a 7.0.9-0 | |
| Modificada | Media (5.5) | 0.92% | — | ImagemagickDebian Linux | 6/2/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/gem.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en la forma de una división matemática por cero. Esto probablemente conllevaría a un impacto en la disponibilidad de la… | |
| Modificada | Alta (7.5) | 9.3% | 💥 Exploit | Dgtl Huemagic | 26/1/2021 | 17/6/2026 | node-red-contrib-huemagic versión 3.0.0, está afectado por un Salto de Directorio de hue/assets/..%2F en la API res.sendFile, usada en el archivo hue-magic.js, para recuperar un archivo arbitrario | |
| Modificada | Media (5.3) | 0.66% | — | Huawei EmuiHuawei Magic UI | 13/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de falta de autenticación en algunos teléfonos inteligentes de Huawei. Una explotación con éxito de esta vulnerabilidad puede conllevar a una exposición de información poco confidencial. | |
| Modificada | Crítica (9.1) | 0.72% | — | Huawei EmuiHuawei Magic UI | 13/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en la región heap de la memoria en algunos teléfonos inteligentes Huawei. Una explotación con éxito de esta vulnerabilidad puede causar un desbordamiento de la pila y una sobrescritura de la memoria cuando el sistema procesa incorrectamente el archivo de… | |
| Modificada | Crítica (9.1) | 0.36% | — | Huawei EmuiHuawei Magic UI | 13/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de administración de privilegios inapropiada en algunos teléfonos inteligentes Huawei. Una explotación con éxito de esta vulnerabilidad puede causar una divulgación de información y el funcionamiento inapropiado debido a una verificación insuficiente de la autenticidad de los datos. | |
| Modificada | Crítica (9.8) | 1.3% | — | Huawei EmuiHuawei Magic UI | 13/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad con el acceso al búfer con un valor de longitud incorrecto en algunos teléfonos inteligentes Huawei. Los usuarios no autorizados pueden activar la ejecución del código cuando se produce un desbordamiento del búfer. | |
| Modificada | Crítica (9.1) | 0.84% | — | Huawei EmuiHuawei Magic UI | 13/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de comprobación inapropiada de entrada en algunos teléfonos inteligentes de Huawei. Una explotación con éxito de esta vulnerabilidad puede causar errores de acceso a la memoria y denegación de servicio. | |
| Modificada | Media (5.3) | 0.73% | — | Huawei EmuiHuawei Magic UI | 13/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en algunos teléfonos inteligentes Huawei. Una explotación con éxito de esta vulnerabilidad puede causar excepciones en el proceso durante la actualización. | |
| Modificada | Crítica (9.1) | 0.84% | — | Huawei EmuiHuawei Magic UI | 13/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en algunos teléfonos inteligentes Huawei. Una explotación con éxito de esta vulnerabilidad puede causar un acceso fuera de límites a la memoria física. | |
| Modificada | Crítica (9.8) | 0.81% | — | Huawei EmuiHuawei Magic UI | 13/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de pila en algunos teléfonos inteligentes Huawei, los atacantes pueden explotar esta vulnerabilidad para causar desbordamientos de la pila debido a una restricción inapropiada de operaciones dentro de los límites de un búfer de la memoria. | |
| Modificada | Alta (7.5) | 2.9% | 💥 PoC | Magic Home PRO Project Magic Home PRO | 17/12/2020 | 17/6/2026 | La aplicación Magic Home Pro versión 1.5.1 para Android, permite una Omisión de Autenticación. El control de seguridad que la aplicación presenta actualmente en el lugar una simple autenticación de nombre de usuario y contraseña. Usando una enumeración, un atacante puede ser capaz de falsificar un token… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Se encontró uno fallo en ImageMagick en el archivo coders/txt.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned long long". Esto conllevaría potencialmente a un impacto en la… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Un cálculo matemático de punto flotante en la función ScaleAnyToQuantum() del archivo /MagickCore/quantum-private.h, podría conducir a un comportamiento indefinido en forma de un valor fuera del rango de tipo unsigned long long. El fallo podría ser desencadenado por un archivo de entrada diseñado bajo… | |
| Modificada | Media (5.5) | 0.84% | — | Imagemagick | 8/12/2020 | 17/6/2026 | En la función ParseMetaGeometry() del archivo MagickCore/geometry.c, los cálculos de altura y ancho de la imagen pueden conllevar a condiciones de división por cero que también conllevan a un comportamiento indefinido. Este fallo puede ser desencadenado por un archivo de entrada diseñado procesado por ImageMagick… | |
| Modificada | Baja (3.3) | 0.86% | — | Imagemagick | 8/12/2020 | 17/6/2026 | En la función SetImageExtent() del archivo /MagickCore/image.c, un tamaño de profundidad de imagen incorrecto puede causar una pérdida de memoria porque el código que verifica el tamaño de profundidad de imagen apropiado no restablece el tamaño en caso de que haya un tamaño no válido. El parche restablece la… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | En la función IntensityCompare() del archivo /magick/quantize.c, se presentan llamadas a PixelPacketIntensity() que podrían devolver valores desbordados a la persona que llama cuando ImageMagick procesa un archivo de entrada diseñado. Para mitigar esto, el parche introduce y utiliza la función… | |
| Modificada | Media (5.5) | 0.86% | — | Imagemagick | 8/12/2020 | 17/6/2026 | Se presentan varias pérdidas de memoria en el codificador MIFF en el archivo /coders/miff.c debido a valores de profundidad de imagen inapropiados, que pueden activarse mediante un archivo de entrada especialmente diseñado. Estas fugas podrían potencialmente tener un impacto en la disponibilidad de la aplicación… | |
| Modificada | Alta (7.1) | 1.1% | — | Imagemagick | 8/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum-private.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un desbordamiento del búfer de pila. Esto conllevaría potencialmente a un impacto en la disponibilidad de la aplicación, pero también… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum-export.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned long long", así como un exponente de desplazamiento… | |
| Modificada | Media (5.5) | 0.99% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/colorspace-private.h y MagickCore/quantum.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned char" y división matemática… |