Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.2% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la gestión incorrecta de las columnas. | |
| Modificada | Alta (8.8) | 2.3% | — | ImagemagickOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en MagickCore/pixel-accessor.h en GetPixelChannel. | |
| Modificada | Alta (8.8) | 2.4% | — | ImagemagickOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta un desbordamiento de búfer en la región heap de la memoria en el archivo MagickCore/pixel-accessor.h en la función SetPixelViaPixelInfo debido a un error del archivo MagickCore/enh.c. | |
| Modificada | Alta (8.8) | 3.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque una altura de cero se maneja inapropiadamente. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta pérdidas de memoria directa en la función AcquireMagickMemory debido a un error en CLIListOperatorImages en el archivo MagickWand/operation.c para un valor NULL. | |
| Modificada | Alta (8.8) | 3.1% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque un ancho de cero se maneja inapropiadamente. | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadPSImage in coders/ps. | |
| Modificada | Alta (7.8) | 1.5% | — | Imagemagick | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de desbordamiento de enteros en la función TIFFSeekCustomStream in coders/tiff.c. | |
| Modificada | Alta (8.8) | 3.3% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Application Acceleration Manager+1 | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de "use of uninitialized value" en la función ReadCUTImage in coders/cut.c. | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickOpensuse Leap | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadVIFFImage in coders/viff.c. | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickOpensuse Leap | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadBMPImage in coders/bmp.c. | |
| Modificada | Alta (7.8) | 2.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función SyncImageSettings en MagickCore/image.c. Esto está relacionado con AcquireImage en magick/image.c. | |
| Modificada | Alta (7.8) | 1.9% | — | Imagemagick | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función ReadPANGOImage en coders/pango.c. | |
| Modificada | Alta (7.8) | 1.9% | — | Imagemagick | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función WriteJP2Image en coders/jp2.c. | |
| Modificada | Media (5.5) | 2.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una pérdida de memoria en la función ReadPCLImage en coders/pcl.c. | |
| Modificada | Media (5.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de pérdida de memoria en la función WriteDPXImage en coders/dpx.c. | |
| Modificada | Media (5.5) | 2.3% | — | Imagemagick | 26/6/2019 | 17/6/2026 | Una desreferencia de puntero NULL en la función ReadPANGOImage en coders/pango.c y la función ReadVIDImage en coders/vid.c en ImageMagick versión 7.0.8-34 permite a los atacantes remotos provocar una denegación de servicio a través de una imagen diseñada. | |
| Modificada | Alta (7.5) | 2.9% | — | Imagemagick | 9/5/2019 | 17/6/2026 | En ImageMagick 7.0.6-6, se encontró una vulnerabilidad de agotamiento de memoria en la función format8BIM, que permite a los atacantes causar una denegación de servicio. | |
| Modificada | Alta (7.5) | 2.9% | — | Imagemagick | 9/5/2019 | 17/6/2026 | En ImageMagick versión 7.0.6-6, se encontró una vulnerabilidad de agotamiento de la memoria en la función ReadTIFFImage, que permite a los atacantes generar una Denegación de Servicio (DoS). | |
| Modificada | Crítica (9.8) | 2.0% | — | PHP Imagick | 3/5/2019 | 17/6/2026 | La extensión imagick en PHP en versiones 3.3.0 y 3.4.4, al escribir en una matriz de valores en la función ImagickKernel::fromMatrix() no comprobaba que la dirección estuviese localizada en la matriz. Esto podría permitir la escritura fuera de limites de memoria si la función es llamada con los datos controlados por… | |
| Modificada | Alta (7.1) | 1.3% | — | ImagemagickRedhat Enterprise LinuxDebian LinuxCanonical Ubuntu Linux+1 | 30/4/2019 | 17/6/2026 | Se encontró una vulnerabilidad de lectura off-by-one en ImageMagick anterior a la versión 7.0.7-28 en la función formatIPTCfromBuffer en coders/meta.c. Un atacante local puede utilizar este fallo para leer más allá del final del búfer o para bloquear el programa. | |
| Modificada | Alta (8.1) | 4.1% | — | Imagemagick | 29/4/2019 | 17/6/2026 | En ImageMagick versión 7.0.8-40 Q16, Hay una lectura excesiva de búfer en la región heap de la memoria en la función WritePNMImage del archivo coders/pnm.c, que permite que un atacante genere una Denegación de Servicio o una posible revelaciónde información mediante un archivo de imagen creado. Esto está relacionado… | |
| Modificada | Alta (8.1) | 3.7% | — | Imagemagick | 29/4/2019 | 17/6/2026 | ImageMagick en la versión 7.0.8-43 Q16, tiene una sobre-lectura de búfer basada en pilas en la función WriteTIFFImage de coders/tiff.c, que permite a un atacante causar una denegación de servicio o posiblemente la divulgación de información a través de un archivo de imagen diseñado. | |
| Modificada | Alta (8.8) | 2.6% | — | GraphicsmagickDebian LinuxCanonical Ubuntu LinuxOpensuse Backports SLE+1 | 24/4/2019 | 17/6/2026 | En GraphicsMagick, desde la versión 1.3.30 hasta la 1.4 snapshot-20190403 Q8, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función WriteMATLABImage de codificadores/mat.c, que permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de… | |
| Modificada | Alta (8.8) | 2.9% | — | GraphicsmagickDebian LinuxCanonical Ubuntu LinuxOpensuse Backports SLE+1 | 24/4/2019 | 17/6/2026 | En GraphicsMagick, desde la versión 1.3.8 hasta la 1.4 snapshot-20190403 Q8, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función WritePDBImage de codificadores/pdb.c, que permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un… |