Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.3% | — | GraphicsmagickDebian Linux | 17/12/2018 | 17/6/2026 | En GraphicsMagick 1.4 snapshot-20181209 Q8, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función WriteTGAImage de tga.c, lo que permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen manipulado. Esto se debe a que el número de filas o columnas puede… | |
| Modificada | Media (6.5) | 2.0% | — | GraphicsmagickImagemagickOpensuse Leap | 21/10/2018 | 17/6/2026 | Hay una fuga de memoria en la función WriteMSLImage en coders/msl.c en ImageMagick 7.0.8-13 Q16, así como en la función ProcessMSLScript de coders/msl.c en GraphicsMagick en versiones anteriores a la 1.3.31. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian Linux | 7/10/2018 | 17/6/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.8-13 Q16, en la función EncodeImage de coders/pict.c que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen SVG manipulado. | |
| Modificada | Media (6.5) | 3.0% | — | Imagemagick | 7/10/2018 | 17/6/2026 | En ImageMagick 7.0.8-13 Q16, hay un bucle infinito en la función ReadBMPImage del archivo coders/bmp.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo bmp manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 7/10/2018 | 17/6/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.8-13 Q16, en la función SVGStripString de coders/svg.c que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen SVG manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 5/10/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WritePCXImage en coders/pcx.c. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 3/10/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en ReadBGRImage en coders/bgr.c. | |
| Modificada | Media (6.5) | 1.7% | — | Imagemagick | 3/10/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WritePDBImage en coders/pdb.c. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 3/10/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WriteSGIImage en coders/sgi.c. | |
| Modificada | Media (6.5) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 9/9/2018 | 17/6/2026 | En ImageMagick 7.0.7-29 y anteriores, se ha encontrado una fuga de memoria en la función formatIPTCfromBuffer en coders/meta.c. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 9/9/2018 | 17/6/2026 | En ImageMagick 7.0.7-29 y anteriores, la falta de una comprobación NULL en ReadOneJNGImage en coders/png.c permite que un atacante provoque una denegación de servicio (fallo de aserción en WriteBlob y salida de la aplicación) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Hay un problema de asignación de memoria excesiva en las funciones ReadBMPImage en coders/bmp.c y ReadDIBImage en coders/dib.c en ImageMagick 7.0.8-11, que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada. | |
| Modificada | Media (6.5) | 3.6% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Hay una falta de comprobaciones de longitud en las funciones ReadDCMImage de coders/dcm.c y ReadPICTImage de coders/pict.c en ImageMagick 7.0.8-11, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Las funciones ReadDCMImage en coders/dcm.c, ReadPWPImage en coders/pwp.c, ReadCALSImage en coders/cals.c y ReadPICTImage en coders/pict.c en ImageMagick 7.0.8-4 no comprueban el valor de retorno de la función fputc, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo… | |
| Modificada | Media (6.5) | 3.0% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | La función InsertRow en coders/cut.c en ImageMagick 7.0.7-37 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo de imagen manipulado debido a una escritura fuera de límites. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 6/9/2018 | 17/6/2026 | ImageMagick 7.0.8-6 tiene una vulnerabilidad de fuga de memoria en la función TIFFWritePhotoshopLayers en coders/tiff.c. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu Linux | 6/9/2018 | 17/6/2026 | ImageMagick 7.0.8-5 tiene una vulnerabilidad de fuga de memoria en la función ReadOneJNGImage en coders/png.c. | |
| Modificada | Alta (8.8) | 4.2% | — | Imagemagick | 3/9/2018 | 17/6/2026 | ImageMagick 7.0.8-11 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función PushShortPixel en MagickCore/quantum-private.h cuando se llama desde la función ParseImageResourceBlocks en coders/psd.c. | |
| Modificada | Alta (8.8) | 4.5% | — | ImagemagickOpensuse Leap | 3/9/2018 | 17/6/2026 | ImageMagick 7.0.8-11 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función ParseImageResourceBlocks en coders/psd.c. | |
| Modificada | Crítica (9.8) | 2.3% | — | Imagemagick | 1/9/2018 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-8, existe una desreferencia de puntero NULL en la función GetMagickProperty en MagickCore/property.c. | |
| Modificada | Crítica (9.8) | 2.0% | — | Imagemagick | 1/9/2018 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-8, existe una desreferencia de puntero NULL en la función CheckEventLogging en MagickCore/log.c. | |
| Modificada | Media (6.5) | 49% | 💥 Exploit | ImagemagickCanonical Ubuntu Linux | 1/9/2018 | 17/6/2026 | ReadXBMImage en coders/xbm.c en ImageMagick en versiones anteriores a la 7.0.8-9 deja los datos sin inicializar al procesar un archivo XBM que tiene un valor de pixel negativo. Si el código afectado se emplea como biblioteca cargada en un proceso que incluye información sensible, esa información a veces puede… | |
| Modificada | Media (6.5) | 5.2% | — | Imagemagick | 21/8/2018 | 17/6/2026 | En ImageMagick 7.0.8-11 Q16, un archivo de entrada pequeño 0x50 0x36 0x36 0x36 0x36 0x4c 0x36 0x38 0x36 0x36 0x36 0x36 0x36 0x36 0x1f 0x35 0x50 0x00 puede resultar en un bloqueo de varios minutos durante los cuales los recursos de la memoria y de la CPU se consumen hasta que por último falla la asignación de memoria… | |
| Modificada | Alta (8.8) | 0.79% | — | Csrf-magic Project Csrf-magic | 8/8/2018 | 17/6/2026 | En csrf-magic en versiones anteriores a la 1.0.4, si $GLOBALS['csrf']['secret'] no está configurado, el token Anti-CSRF empleado es predecible y permitiría que un atacante omita las protecciones CSRF. Esto se debe a que no se emplea un secreto generado automáticamente. | |
| Modificada | Crítica (9.8) | 4.0% | — | ImagemagickCanonical Ubuntu Linux | 23/7/2018 | 17/6/2026 | La función ReadMATImageV4 en coders/mat.c en ImageMagick 7.0.8-7 emplea una variable no inicializada, lo que conduce a una corrupción de memoria. |