Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)3.0%—GraphicsmagickDebian Linux25/3/201817/6/2026
En GraphicsMagick 1.3.28 hay una división entre cero en la fucnción ReadMNGImage en coders/png.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar un cuerre inesperado y una denegación de servicio (DoS) mediante un archivo mng manipulado.
ModificadaAlta (8.8)4.2%—ImagemagickCanonical Ubuntu Linux23/3/201817/6/2026
La función ReadTIFFImage en coders/tiff.c en ImageMagick 7.0.7-26 Q16 no restringe correctamente la asignación de memoria, lo que da lugar a una sobrelectura de búfer basada en memoria dinámica (heap).
ModificadaAlta (8.8)3.6%—ImagemagickCanonical Ubuntu Linux20/3/201817/6/2026
La función WriteEPTImage en coders/ept.c en ImageMagick 7.0.7-25 Q16 permite que atacantes remotos provoquen una denegación de servicio (doble liberación en MagickCore/memory.c y cierre inesperado de la aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un archivo manipulado.
ModificadaMedia (6.5)1.7%—GraphicsmagickDebian Linux14/3/201817/6/2026
Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función ReadEnhMetaFile en coders/emf.c, que permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaMedia (6.5)1.7%—GraphicsmagickDebian Linux14/3/201817/6/2026
Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función ReadCINEONImage en coders/cineon.c, que permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaMedia (6.5)2.3%—GraphicsmagickDebian Linux14/3/201817/6/2026
Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de error de asignación en la función ReadTIFFImage en coders/tiff.c, lo que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado, debido a que el tamaño del archivo no se emplea…
ModificadaAlta (8.8)3.6%—Graphicsmagick5/3/201817/6/2026
Las funciones ReadOneJNGImage y ReadJNGImage en coders/png.c en GraphicsMagick 1.3.26 permiten que atacantes remotos provoquen una denegación de servicio (DoS) (uso de memoria previamente liberada en CloseBlob en magick/blob.c) u otro tipo de impacto sin especificar mediante un archivo manipulado. Este problema está…
ModificadaMedia (6.5)3.3%—GraphicsmagickDebian Linux5/3/201817/6/2026
Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de error de asignación en la función ReadOnePNGImage en coders/png.c, lo que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado que desencadena un intento de asignación de un gran…
ModificadaCrítica (9.8)3.8%—ImagemagickCanonical Ubuntu Linux1/3/201817/6/2026
En ImageMagick 7.0.7, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función saveBinaryCLProgram en magick/opencl.c debido a que no se comprueba un resultado de búsqueda de programa. Esto se relaciona con CacheOpenCLKernel.
ModificadaCrítica (9.8)2.5%—Imagemagick1/3/201817/6/2026
En ImageMagick 7.0.7, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función BenchmarkOpenCLDevices en MagickCore/opencl.c debido a que no se comprueba un resultado de asignación de memoria.
ModificadaAlta (8.8)2.9%—ImagemagickCanonical Ubuntu Linux1/3/201817/6/2026
En la función GetOpenCLCachedFilesDirectory en magick/opencl.c en ImageMagick 7.0.7, una vulnerabilidad de desreferencia de puntero NULL ocurre debido a que no se comprueba un resultado de asignación de memoria. Esto se relaciona con GetOpenCLCacheDirectory.
ModificadaMedia (6.5)1.8%—Imagemagick25/2/201817/6/2026
Se ha descubierto un problema en ImageMagick 7.0.7-22 Q16. La función IsWEBPImageLossless en coders/webp.c permite que atacantes remotos provoquen una denegación de servicio (violación de segmentación) mediante un archivo manipulado.
ModificadaMedia (6.5)3.2%—ImagemagickDebian LinuxCanonical Ubuntu Linux23/2/201817/6/2026
La función ReadTIFFImage en coders/tiff.c en ImageMagick 7.0.7-23 Q16 no valida correctamente la cantidad de datos de imagen en un archivo, lo que permite que atacantes remotos provoquen una denegación de servicio (error de asignación de memoria en la función AcquireMagickMemory en MagickCore/memory.c).
ModificadaMedia (6.5)2.2%—Imagemagick13/2/201817/6/2026
Una sobrelectura de búfer basado en pila en la función ComputeResizeImage en el archivo MagickCore/accelerate.c de ImageMagick 7.0.7-22 permite que un atacante remoto provoque una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo pict manipulado con fines maliciosos.
ModificadaMedia (6.5)2.5%—ImagemagickLibfpx Project Libfpx9/2/201817/6/2026
La clase OLEProperty class en ole/oleprop.cpp en libfpx 1.3.1-10, tal y como se emplea en ImageMagick 7.0.7-22 Q16 y otros productos, permite que atacantes remotos provoquen una denegación de servicio (sublectura de búfer basada en pila) mediante una imagen bmp manipulada.
ModificadaAlta (8.8)2.5%—GraphicsmagickDebian Linux7/2/201817/6/2026
La función AcquireCacheNexus en magick/pixel_cache.c en GraphicsMagick en versiones anteriores a la 1.3.28 permite que los atacantes remotos provoquen una denegación de servicio (sobrescritura de memoria dinámica o heap) o posiblemente provoquen otro impacto no especificado mediante un archivo de imagen manipulado,…
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux30/1/201817/6/2026
En la función ReadDCMImage en coders/dcm.c en ImageMagick, en versiones anteriores a la 7.0.7-23, cada variable redmap, greenmap y bluemap puede ser sobrescrita por un nuevo puntero. El puntero anterior se pierde, lo que conduce a una fuga de memoria. Esto permite que atacantes remotos provoquen una denegación de…
ModificadaAlta (8.8)3.3%—Magicwinmail Winmail Server14/1/201817/6/2026
Winmail Server, hasta la versión 6.2, permite la ejecución remota de código por parte de usuarios autenticados que aprovechan el salto de directorio en una llamada copy_folder_file en netdisk.php (en inc/class.ftpfolder.php) para mover un archivo .php de la carpeta FTP en una carpeta web.
ModificadaBaja (3.3)0.40%—Linuxmagic Magicspam14/1/201817/6/2026
La extensión LinuxMagic MagicSpam en versiones anteriores a la 2.0.14-1 para Plesk permite que usuarios locales descubran nombres de mailbox mediante la lectura de /var/log/magicspam/mslog.
ModificadaMedia (6.5)1.9%—GraphicsmagickDebian Linux14/1/201817/6/2026
En GraphicsMagick 1.3.27, hay un bucle infinito y un bloqueo de aplicación en la función ReadBMPImage (coders/bmp.c). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo de imagen con un valor de máscara bit-field manipulado.
ModificadaAlta (8.8)1.8%—LibtiffGraphicsmagick14/1/201817/6/2026
LibTIFF 4.0.9 gestiona de manera incorrecta la lectura de archivos TIFF, tal y como demuestra una sobrelectura de búfer basada en memoria dinámica (heap) en la función ReadTIFFImage en coders/tiff.c en GraphicsMagick 1.3.27.
ModificadaMedia (6.5)4.0%—ImagemagickCanonical Ubuntu Linux12/1/201817/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-10 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux12/1/201817/6/2026
Se ha encontrado una vulnerabilidad de agotamiento de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadTIFFImage en coders/tiff.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)3.1%—ImagemagickCanonical Ubuntu Linux12/1/201817/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux12/1/201817/6/2026
ImageMagick 7.0.7-22 Q16 tiene fugas de memoria en la función EncodeImageAttributes en coders/json.c, tal y como demuestra la función ReadPSDLayersInternal en coders/psd.c.
Orbitaley — Vulnerabilidades