Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)7.0%💥 ExploitImagemagickSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT17/2/202017/6/2026
Un desbordamiento del búfer en la región heap de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick versiones 6.5.4 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un gran número de capas en una…
ModificadaAlta (8.8)11%💥 ExploitImagemagickCanonical Ubuntu LinuxOpensuse6/2/202017/6/2026
Un desbordamiento del búfer en la región stack de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick, posiblemente versión 6.8.8-5, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de una imagen PSD diseñada, que…
ModificadaAlta (8.8)3.5%—ImagemagickCanonical Ubuntu LinuxOpensuse6/2/202017/6/2026
Un desbordamiento del búfer en la función DecodePSDPixels en el archivo coders/psd.c en ImageMagick versiones anteriores a 6.8.8-5, podría permitir a atacantes remotos ejecutar código arbitrario por medio de una imagen PSD diseñada, que involucra la cadena L%06ld, una vulnerabilidad diferente de CVE-2014-2030.
ModificadaMedia (6.5)2.2%—Imagemagick6/2/202017/6/2026
El archivo coders/meta.c en ImageMagick permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) por medio de un archivo diseñado.
ModificadaMedia (6.5)2.7%—Imagemagick6/2/202017/6/2026
El archivo coders/meta.c en ImageMagick permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) por medio de un archivo diseñado.
ModificadaMedia (4.4)0.11%—Huawei Honor Magic2 Firmware9/1/202017/6/2026
Los teléfonos móviles Huawei Honor Magic2 con versiones anteriores a 10.0.0.175(C00E59R2P11), presentan una vulnerabilidad de filtrado de información. Debido a que un módulo usa una herramienta de cifrado débil, un atacante con permiso root puede explotar la vulnerabilidad para obtener alguna información.
ModificadaCrítica (9.1)2.8%—GraphicsmagickDebian LinuxOpensuse BackportsOpensuse Leap24/12/201917/6/2026
En GraphicsMagick versión 1.4 snapshot-20191208 Q8, se presenta una lectura excesiva de búfer en la región heap de la memoria en la función EncodeImage del archivo coders/pict.c.
ModificadaCrítica (9.8)2.2%—Imagemagick24/12/201917/6/2026
En ImageMagick versión 7.0.9-7 Q16, se presenta un uso de la memoria previamente liberada en la función MngInfoDiscardObject del archivo coders/png.c, relacionado con ReadOneMNGImage.
ModificadaCrítica (9.8)2.5%—GraphicsmagickDebian LinuxOpensuse BackportsOpensuse Leap24/12/201917/6/2026
En GraphicsMagick versión 1.4 snapshot-20190423 Q8, se presenta un desbordamiento de búfer en la región heap de la memoria en la función ImportRLEPixels del archivo coders/miff.c.
ModificadaCrítica (9.8)2.7%—GraphicsmagickDebian LinuxOpensuse BackportsOpensuse Leap24/12/201917/6/2026
En GraphicsMagick versión 1.4 snapshot-20190403 Q8, se presenta un uso de la memoria previamente liberada de las funciones ThrowException y ThrowLoggedException del archivo magick/error.c.
ModificadaCrítica (9.1)2.9%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap24/12/201917/6/2026
En ImageMagick versión 7.0.8-43 Q16, se presenta una lectura excesiva de búfer en la región heap de la memoria en la función WritePNGImage del archivo coders/png.c, relacionada con Magick_png_write_raw_profile y LocaleNCompare.
ModificadaCrítica (9.8)3.7%—ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap24/12/201917/6/2026
En ImageMagick versión 7.0.8-43 Q16, se presenta un desbordamiento de búfer en la región heap de la memoria en la función WriteSGIImage del archivo coders/sgi.c.
ModificadaMedia (6.5)2.2%—ImagemagickDebian Linux15/12/201917/6/2026
imagemagick versión 6.8.9.6, tiene una vulnerabilidad de DOS remota por medio de un bucle infinito.
ModificadaAlta (8.8)0.62%—Csrf Magic Project Csrf Magic26/11/201917/6/2026
** EN DISPUTA ** La función csrf_callback en la biblioteca CSRF Magic hasta el 2016-03-27 es vulnerable a la omisión de la protección CSRF ya que permite manipular los valores del token csrf. Un atacante remoto puede explotar esto creando una página maliciosa y dispersándola a una víctima mediante ingeniería social,…
ModificadaMedia (6.5)1.5%—Imagemagick11/11/201917/6/2026
ImageMagick versiones anteriores a 7.0.9-0, permite a atacantes remotos causar una denegación de servicio porque XML_PARSE_HUGE no está restringido apropiadamente en el archivo coders/svg.c, relacionado con SVG y libxml2.
ModificadaAlta (8.8)1.1%—Sitemagic23/10/201917/6/2026
Sitemagic CMS versión 4.4.1 está afectado por un problema de tipo Cross-Site-Request-Forgery (CSRF), ya que no implementa ningún método para comprobar las peticiones entrantes, lo que permite la ejecución de funcionalidades críticas por medio de peticiones falsas. Un atacante remoto no autenticado podría abusar de…
ModificadaMedia (6.1)0.86%—Sitemagic23/10/201917/6/2026
Sitemagic CMS versión 4.4.1 está afectado por una vulnerabilidad de Cross-Site-Scripting (XSS), ya que no puede comprobar la entrada del usuario. Los componentes afectados (archivos index.php, upgrade.php) permiten la inyección de JavaScript dentro de las peticiones GET o POST, por medio de una URL diseñada o mediante…
ModificadaAlta (8.8)1.8%—Imagemagick14/10/201917/6/2026
En ImageMagick versiones anteriores a 7.0.8-62, la función TraceBezier en el archivo MagickCore/draw.c presenta una vulnerabilidad de uso de la memoria previamente liberada.
ModificadaAlta (8.8)2.4%—Imagemagick14/10/201917/6/2026
ImageMagick versiones anteriores a 7.0.8-55, presenta una vulnerabilidad de uso de la memoria previamente liberada de la función DestroyStringInfo en el archivo MagickCore/string.c porque el administrador de errores es manejado inapropiadamente en el archivo coders/jpeg.c.
ModificadaAlta (8.8)2.1%—ImagemagickDebian Linux14/10/201917/6/2026
ImageMagick versiones anteriores a 7.0.8-54, presenta un desbordamiento de búfer en la región heap de la memoria en la función ReadPSInfo en el archivo coders/ps.c.
ModificadaMedia (6.5)2.5%—ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función PingImage en el archivo MagickCore/constitut.c.
ModificadaMedia (6.5)2.6%—ImagemagickOpensuse Leap23/9/201917/6/2026
ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps3.c, como es demostrado mediante WritePS3Image.
ModificadaMedia (6.5)2.5%—ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-40, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps2.c.
ModificadaMedia (6.5)2.5%—ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función AcquireMagickMemory en archivo MagickCore/memory.c.
ModificadaMedia (6.5)2.8%—ImagemagickOpensuse BackportsOpensuse LeapCanonical Ubuntu Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dps.c, como es demostrado mediante la función XCreateImage.