Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.2%—GraphicsmagickFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+223/4/201917/6/2026
coders/xwd.c en GraphicsMagick 1.3.31, permite a los atacantes causar una denegación de servicio (excepción en coma flotante y un cierre inesperado de la aplicación) al crear un archivo de imagen XWD, una vulnerabilidad diferente a CVE-2019-11008 y CVE-2019-11009.
ModificadaMedia (6.5)2.4%—Graphicsmagick23/4/201917/6/2026
coders/xwd.c en GraphicsMagick 1.3.31 permite a los atacantes causar una denegación de servicio (lectura fuera de límites y el cierre inesperado de aplicaciones) al crear un archivo de imagen XWD, una vulnerabilidad diferente a CVE-2019-11008 y CVE-2019-11009.
ModificadaMedia (6.5)3.4%—Imagemagick23/4/201917/6/2026
ReadXWDImage en coders/xwd.c en el componente de análisis de imágenes XWD de ImageMagick 7.0.8-41 Q16 permite a los atacantes causar una denegación de servicio (error de división por cero) al crear un archivo de imagen XWD en el que el encabezado indica ni LSB primero ni MSB primero.
ModificadaMedia (6.5)3.6%—Imagemagick23/4/201917/6/2026
El componente de análisis de cineon en ImageMagick 7.0.8-26 Q16, permite a los atacantes provocar una denegación de servicio (consumo incontrolado de recursos) creando una imagen Cineon con un tamaño de imagen declarado incorrecto. Esto se debe a que ReadCINImage en coders/cin.c carece de una comprobación de datos de…
ModificadaMedia (6.5)1.8%—GraphicsmagickDebian LinuxOpensuse Leap8/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay una fuga de memoria en la función ReadMPCImage de coders/mpc.c, que permite a los atacantes causar una denegación de servicio a través de un archivo de imagen elaborado.
ModificadaAlta (8.1)2.4%—GraphicsmagickOpensuse LeapDebian Linux8/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay una sobre-lectura de búfer basada en pilas en la función ReadXWDImage de coders/xwd.c, que permite a los atacantes causar una denegación de servicio o revelación de información a través de un archivo de imagen diseñado.
ModificadaAlta (8.8)3.8%—GraphicsmagickOpensuse Backports SLEOpensuse LeapDebian Linux+18/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función WriteXWDImage de coders/xwd.c, que permite a los atacantes remotos causar una denegación de servicio (cierre inesperado de la aplicación) o posiblemente tener otro impacto no especificado a través…
ModificadaAlta (8.1)2.0%—GraphicsmagickOpensuse Backports SLEOpensuse LeapDebian Linux+18/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay una sobre-lectura de búfer basada en pilas en la función ReadMNGImage de coders/png.c, que permite a los atacantes causar una denegación de servicio o revelación de información a través de un mapa de color de imagen.
ModificadaCrítica (9.1)2.9%—GraphicsmagickOpensuse LeapDebian Linux8/4/201917/6/2026
En GraphicsMagick 1.4 snapshot-20190322 Q8, hay una sobre lectura de búfer basada en memoria dinámica (heap) en la función ReadMIFFImage de coders/miff.c, que permite a los atacantes causar una denegación de servicio o divulgación de información a través de un paquete RLE.
ModificadaCrítica (9.8)3.5%—GraphicsmagickOpensuse Leap8/4/201917/6/2026
Se ha detectado una vulnerabilidad de desbordamiento de búfer basado en pila en GraphicsMagick 1.4 snapshot-20190322 Q8 en la función SVGStartElement en coders/svg.c. Esta vulnerabilidad permitiría a un atacante remoto generar una condición de denegación de servicio (cierre de aplicación) o la posibilidad de tener un…
ModificadaAlta (7.8)0.28%—Winmagic Securedoc Disk Encryption8/4/201917/6/2026
El programa WINMAGIC SecureDoc Disk Encryption anterior a versión 8.3 tiene una vulnerabilidad de tipo Unquoted Service Path, que podría permitir a un atacante ejecutar código arbitrario en un sistema de destino. Si el ejecutable está encerrado en las etiquetas de comillas "", el sistema sabrá dónde encontrarlo. Sin…
ModificadaMedia (6.5)1.9%—Imagemagick2/4/201917/6/2026
En ImageMagick, en versiones anteriores a la 7.0.8-32, LocaleLowercase en MagickCore/locale.c permite un acceso fuera de límties, conduciendo a un SIGSEGV.
ModificadaAlta (8.1)4.1%—ImagemagickDebian Linux30/3/201917/6/2026
En ImageMagick, en su versión 7.0.8-36 Q16, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función WriteTIFFImage de coders/tiff.c que permite al atacante provocar una denegación de servicio (DoS) o divulgación de información mediante un archivo de imagen manipulado.
ModificadaMedia (5.5)1.7%—ImagemagickDebian LinuxCanonical Ubuntu Linux30/3/201917/6/2026
En ImageMagick, en su versión 7.0.8-36 Q16, hay una vulnerabilidad de filtrado de memoria en la función SVGKeyValuePairs de coders/svg.c que permite al atacante provocar una denegación de servicio (DoS) mediante un archivo de imagen manipulado.
ModificadaMedia (6.1)0.83%—Sitemagic27/3/201917/6/2026
Sitemagic CMS v4.4 tiene Cross-Site Scripting (XSS) en SMFiles/FrmUpload.class.php mediante el parámetro filename.
ModificadaAlta (8.8)5.9%—ImagemagickDebian Linux24/3/201917/6/2026
Se ha encontrado una vulnerabilidad de desbordamiento de búfer basado en pila en ImageMagick 7.0.8-35 Q16 en la función PopHexPixel en coders/ps.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen manipulado.
ModificadaAlta (7.5)2.9%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux7/3/201917/6/2026
En ImageMagick, en versiones anteriores a la 7.0.8-25, hay fugas de memoria en DecodeImage en coders/pcd.c.
ModificadaAlta (7.2)2.0%—Sitemagic CMS23/2/201917/6/2026
** EN DISPUTA ** Se ha descubierto un problema en Sitemagic CMS v4.4. En el URI index.php?SMExt=SMFiles, los usuarios pueden subir un archivo .php para ejecutar código arbitrario, tal y como queda demostrado por 404.php. Esto sólo puede ocurrir si el administrador no configura FileExtensionFilter y hay cuentas de…
ModificadaAlta (7.5)3.7%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/2/201917/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WriteDIBImage en coders/dib.c.
ModificadaAlta (7.5)3.8%—ImagemagickGraphicsmagickOpensuse LeapDebian Linux+15/2/201917/6/2026
En ImageMagick, en versiones anteriores a la 7.0.8-25, y GraphicsMagick, hasta la versión 1.3.31, existen varias vulnerabilidades de fuga de memoria en WritePDFImage en coders/pdf.c.
ModificadaAlta (7.5)3.5%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/2/201917/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en ReadSIXELImage en coders/sixel.c.
ModificadaAlta (7.5)3.5%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/2/201917/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WritePSDChannel en coders/psd.c.
ModificadaMedia (6.5)3.1%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux26/12/201817/6/2026
En coders/bmp.c en ImageMagick en versiones anteriores a la 7.0.8-16, un archivo de entradas puede resultar en un bucle infinito y un bloqueo, con un gran consumo de CPU y memoria. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaMedia (6.5)2.3%—GraphicsmagickDebian Linux17/12/201817/6/2026
En GraphicsMagick 1.3.31, la función ReadDIBImage de coders/dib.c tiene una vulnerabilidad que permite un cierre inesperado y una denegación de servicio (DoS) mediante un archivo dib que está manipulado para que aparezca con valores de píxel directos, así como mapeo por color (que no está disponible más allá de las…
ModificadaMedia (5.3)2.1%—GraphicsmagickDebian LinuxCanonical Ubuntu Linux17/12/201817/6/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en GraphicsMagick 1.4 snapshot-20181209 Q8 en plataformas de 32 bits, en la función ReadBMPImage de bmp.c que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen bmp manipulado. Esto solo afecta a instalaciones…