Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.5%—ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo magick/xwindow.c, relacionada con la función XCreateImage.
ModificadaMedia (6.1)1.2%—Magicfields Magic Fields10/9/201917/6/2026
El plugin magic-fields versiones anteriores a 1.7.2 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro custom-field-css del archivo RCCWP_CreateCustomFieldPage.php.
ModificadaMedia (6.1)1.2%—Magicfields Magic Fields10/9/201917/6/2026
El plugin magic-fields versiones anteriores a 1.7.2 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro custom-group-id del archivo RCCWP_CreateCustomFieldPage.php.
ModificadaMedia (6.1)1.2%—Magicfields Magic Fields10/9/201917/6/2026
El plugin magic-fields versiones anteriores a 1.7.2 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro custom-write-panel-id.
ModificadaMedia (6.5)2.2%—ImagemagickOpensuse Leap18/8/201917/6/2026
En la función WriteTIFFImage en el archivo coders/tiff.c en ImageMagick versión 7.0.8-43 Q16, permite a atacantes causar una denegación de servicio (bloqueo de aplicación como resultado de una lectura excesiva del búfer en la región heap de la memoria) por medio de un archivo de imagen TIFF diseñado, relacionado con…
ModificadaAlta (8.8)4.1%—Imagemagick18/8/201917/6/2026
El archivo coders/mat.c en ImageMagick versión 7.0.8-43 Q16, permite a atacantes remotos causar una denegación de servicio (uso de memoria previamente liberada y bloqueo de aplicación) o posiblemente tener otro impacto no especificado mediante el diseño de un archivo de imagen de Matlab que es manejado…
ModificadaMedia (6.5)3.5%—Imagemagick18/8/201917/6/2026
El componente de análisis de imagen XWD (archivo de volcado de ventana X Window System) en ImageMagick versión 7.0.8-41 Q16, permite a atacantes causar una denegación de servicio (bloqueo de aplicación resultante de una lectura fuera de límites) en la función ReadXWDImage en el archivo coders/xwd.c mediante el diseño…
ModificadaMedia (6.5)2.7%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap12/8/201917/6/2026
En ImageMagick versiones 7.x anteriores a 7.0.8-41 y versiones 6.x anteriores a 6.9.10-41, hay una vulnerabilidad de división por cero en la función MeanShiftImage. Permite a un atacante causar una denegación de servicio mediante el envío de un archivo especialmente diseñado.
ModificadaMedia (6.5)1.9%—ImagemagickOpensuse Leap12/8/201917/6/2026
En ImageMagick versiones 7.x anteriores a 7.0.8-42 y versiones 6.x anteriores a 6.9.10-42, hay una vulnerabilidad de uso de la memoria previamente liberada en la función UnmapBlob que permite a un atacante causar una denegación de servicio mediante el envío de un archivo especialmente diseñado.
ModificadaMedia (5.5)0.63%—Huawei Honor Magic 2 Firmware17/7/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información en Secure Input de ciertos teléfonos inteligentes de Huawei versiones anteriores a Tony-AL00B 9.1.0.216 (C00E214R2P1). La Secure Input no limita apropiadamente ciertos privilegios del sistema. Un atacante engaña al usuario para que instale una aplicación…
ModificadaAlta (7.8)7.6%💥 PoCMinimagick Project MinimagickDebian Linux12/7/201917/6/2026
En la biblioteca lib/mini_magick/image.rb en MiniMagick anterior a versión 4.9.4, un nombre de archivo de imagen remoto recuperado podría causar la ejecución de comandos remota porque la entrada Image.open es pasada directamente al Kernel#open, que acepta un carácter '|' seguido de un comando.
ModificadaMedia (4.6)0.22%—Huawei Mate 20 X FirmwareHuawei Mate 20 FirmwareHuawei Honor Magic 2 Firmware10/7/201917/6/2026
Hay una vulnerabilidad de omisión de la protección Factory Reset Protection (FRP) en varios teléfonos inteligentes. El sistema no comprueba de manera suficiente el permiso, un atacante podría realizar una determinada operación en cierto paso del asistente de configuración. La explotación con éxito podría permitir al…
AnalizadaMedia (6.5)4.4%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap9/7/201917/6/2026
ImageMagick versión 7.0.8-54 Q16, permite la División por Cero en la función RemoveDuplicateLayers en el archivo MagickCore/layer.c.
ModificadaAlta (8.8)2.8%—Imagemagick7/7/201917/6/2026
En ImageMagick versión 7.0.8-50 Q16, la función ComplexImages en el archivo MagickCore/fourier.c, presenta una lectura excesiva del búfer en la región heap de la memoria debido a llamadas incorrectas a GetCacheViewVirtualPixels.
ModificadaMedia (6.5)2.8%—ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 existe una vulnerabilidad de fuga de memoria en AcquireMagickMemory debido a un error en wand/mogrify.c
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error en MagickWand/mogrify.c.
ModificadaMedia (6.5)2.7%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a la mala gestión del error NoSuchImage en CLIListOperatorImages en MagickWand/operation.c.
ModificadaAlta (8.8)2.7%—ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/fourier.c en ComplexImage.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la mala gestión de las filas.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a los errores de superación de límite (off-by-one).
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImag debido al mal uso de strncpy y un error por un paso.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a una asignación modificada.
ModificadaAlta (8.8)2.2%—ImagemagickOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en MagickCore/composite.c en CompositeImage.
ModificadaAlta (8.8)2.1%—ImagemagickOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en lMagickCore/fourier.c en ComplexImages.
ModificadaMedia (6.5)2.7%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error de AnnotateImage.