Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en parse8BIM en coders/meta.c. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en ReadMIFFImage en coders/miff.c. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en DecodeImage en coders/pcd.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en un mapa de color en WriteMPCImage en coders/mpc.c. | |
| Modificada | Media (6.5) | 3.9% | — | ImagemagickCanonical Ubuntu Linux | 5/7/2018 | 17/6/2026 | En ImageMagick 7.0.8-4 hay una fuga de memoria en la función XMagickCommand en MagickCore/animate.c. | |
| Modificada | Alta (8.8) | 3.3% | — | Canonical Ubuntu LinuxDebian LinuxImagemagick | 20/6/2018 | 17/6/2026 | En ImageMagick 7.0.8-3 Q16, ReadDIBImage y WriteDIBImage en coders/dib.c permiten que los atacantes provoquen una escritura fuera de límites mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 3.3% | — | Canonical Ubuntu LinuxDebian LinuxImagemagick | 20/6/2018 | 17/6/2026 | En ImageMagick 7.0.8-3 Q16, ReadBMPImage y WriteBMPImage en coders/bmp.c permiten que los atacantes provoquen una escritura fuera de límites mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | ImagemagickCanonical Ubuntu Linux | 1/6/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 en la función ReadDCMImage en coders/dcm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen DCM manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 1/6/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 x86_64 en la función GetImagePixelCache en MagickCore/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen CALS manipulado. | |
| Modificada | Alta (8.8) | 2.2% | — | ImagemagickCanonical Ubuntu Linux | 31/5/2018 | 17/6/2026 | En ImageMagick 7.0.7-37 Q16, SetGrayscaleImage en el archivo quantize.c permite que los atacantes provoquen una sobrelectura de búfer basada en memoria dinámica (heap) mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.1% | — | Imagemagick | 31/5/2018 | 17/6/2026 | En ImageMagick 7.0.7-36 Q16, la función ReadMATImage en coders/mat.c permite que los atacantes provoquen un uso de memoria previamente liberada mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.1% | — | Imagemagick | 18/5/2018 | 17/6/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.7-23 Q16 x86_64 2018-01-24, en ReadSUNImage en coders/sun.c que permite que atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación en SetGrayscaleImage en MagickCore/quantize.c) mediante un archivo de imagen… | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 18/5/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-22 en la función ReadTXTImage en coders/txt.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen manipulado que se gestiona de manera… | |
| Modificada | Media (6.5) | 1.2% | — | Imagemagick | 18/5/2018 | 17/6/2026 | Hay un uso de memoria previamente liberada en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-25 en la función ReadOneMNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen MNG manipulado que se gestiona de manera incorrecta durante una… | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 18/5/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-22 en la función ReadMIFFImage en coders/miff.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen MIFF manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | ImagemagickCanonical Ubuntu Linux | 8/5/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en ReadYCBCRImage en coders/ycbcr.c. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu Linux | 8/5/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WriteTIFFImage en coders/tiff.c. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu Linux | 16/4/2018 | 17/6/2026 | En ImageMagick 7.0.7-28, hay un bucle infinito en la función ReadOneMNGImage del archivo coders/png.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo mng manipulado. | |
| Modificada | Alta (8.8) | 2.1% | — | Imagemagick | 30/3/2018 | 17/6/2026 | En ImageMagick 7.0.7-24 Q16, existe una sobrelectura de búfer basada en memoria dinámica (heap) en IsWEBPImageLossless en coders/webp.c. | |
| Modificada | Media (6.5) | 3.2% | — | ImagemagickCanonical Ubuntu Linux | 30/3/2018 | 17/6/2026 | ImageMagick 7.0.7-26 Q16 tiene una iteración excesiva en las funciones DecodeLabImage y EncodeLabImage (coders/tiff.c), lo que resulta en un bloqueo de varios minutos con un archivo PoC pequeño. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un… | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de filtrado de memoria en la función WriteGIFImage en coders/gif.c que permite a atacantes remotos provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función LogOpenCLBuildFailure en MagickCore/opencl.c que permite a los atacantes provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickCanonical Ubuntu Linux | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. La función MogrigyImageList en MagickWand/mogrify.c permite a los atacantes provocar una denegación de servicio (fallo de aserción y salida de la aplicación en ReplaceImageInList) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de filtrado de memoria en la función ReadPCDImage en coders/pcd.c que permite a atacantes remotos provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | Imagemagick | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función LogOpenCLBuildFailure en MagickCore/opencl.c, lo que permite a los atacantes provocar una denegación de servicio (DoS) mediante un archivo manipulado. |