Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.0% | — | GraphicsmagickDebian Linux | 25/3/2018 | 17/6/2026 | En GraphicsMagick 1.3.28 hay una división entre cero en la fucnción ReadMNGImage en coders/png.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar un cuerre inesperado y una denegación de servicio (DoS) mediante un archivo mng manipulado. | |
| Modificada | Alta (8.8) | 4.2% | — | ImagemagickCanonical Ubuntu Linux | 23/3/2018 | 17/6/2026 | La función ReadTIFFImage en coders/tiff.c en ImageMagick 7.0.7-26 Q16 no restringe correctamente la asignación de memoria, lo que da lugar a una sobrelectura de búfer basada en memoria dinámica (heap). | |
| Modificada | Alta (8.8) | 3.6% | — | ImagemagickCanonical Ubuntu Linux | 20/3/2018 | 17/6/2026 | La función WriteEPTImage en coders/ept.c en ImageMagick 7.0.7-25 Q16 permite que atacantes remotos provoquen una denegación de servicio (doble liberación en MagickCore/memory.c y cierre inesperado de la aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | GraphicsmagickDebian Linux | 14/3/2018 | 17/6/2026 | Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función ReadEnhMetaFile en coders/emf.c, que permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | GraphicsmagickDebian Linux | 14/3/2018 | 17/6/2026 | Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función ReadCINEONImage en coders/cineon.c, que permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.3% | — | GraphicsmagickDebian Linux | 14/3/2018 | 17/6/2026 | Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de error de asignación en la función ReadTIFFImage en coders/tiff.c, lo que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado, debido a que el tamaño del archivo no se emplea… | |
| Modificada | Alta (8.8) | 3.6% | — | Graphicsmagick | 5/3/2018 | 17/6/2026 | Las funciones ReadOneJNGImage y ReadJNGImage en coders/png.c en GraphicsMagick 1.3.26 permiten que atacantes remotos provoquen una denegación de servicio (DoS) (uso de memoria previamente liberada en CloseBlob en magick/blob.c) u otro tipo de impacto sin especificar mediante un archivo manipulado. Este problema está… | |
| Modificada | Media (6.5) | 3.3% | — | GraphicsmagickDebian Linux | 5/3/2018 | 17/6/2026 | Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de error de asignación en la función ReadOnePNGImage en coders/png.c, lo que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado que desencadena un intento de asignación de un gran… | |
| Modificada | Crítica (9.8) | 3.8% | — | ImagemagickCanonical Ubuntu Linux | 1/3/2018 | 17/6/2026 | En ImageMagick 7.0.7, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función saveBinaryCLProgram en magick/opencl.c debido a que no se comprueba un resultado de búsqueda de programa. Esto se relaciona con CacheOpenCLKernel. | |
| Modificada | Crítica (9.8) | 2.5% | — | Imagemagick | 1/3/2018 | 17/6/2026 | En ImageMagick 7.0.7, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función BenchmarkOpenCLDevices en MagickCore/opencl.c debido a que no se comprueba un resultado de asignación de memoria. | |
| Modificada | Alta (8.8) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 1/3/2018 | 17/6/2026 | En la función GetOpenCLCachedFilesDirectory en magick/opencl.c en ImageMagick 7.0.7, una vulnerabilidad de desreferencia de puntero NULL ocurre debido a que no se comprueba un resultado de asignación de memoria. Esto se relaciona con GetOpenCLCacheDirectory. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 25/2/2018 | 17/6/2026 | Se ha descubierto un problema en ImageMagick 7.0.7-22 Q16. La función IsWEBPImageLossless en coders/webp.c permite que atacantes remotos provoquen una denegación de servicio (violación de segmentación) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.2% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 23/2/2018 | 17/6/2026 | La función ReadTIFFImage en coders/tiff.c en ImageMagick 7.0.7-23 Q16 no valida correctamente la cantidad de datos de imagen en un archivo, lo que permite que atacantes remotos provoquen una denegación de servicio (error de asignación de memoria en la función AcquireMagickMemory en MagickCore/memory.c). | |
| Modificada | Media (6.5) | 2.2% | — | Imagemagick | 13/2/2018 | 17/6/2026 | Una sobrelectura de búfer basado en pila en la función ComputeResizeImage en el archivo MagickCore/accelerate.c de ImageMagick 7.0.7-22 permite que un atacante remoto provoque una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo pict manipulado con fines maliciosos. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickLibfpx Project Libfpx | 9/2/2018 | 17/6/2026 | La clase OLEProperty class en ole/oleprop.cpp en libfpx 1.3.1-10, tal y como se emplea en ImageMagick 7.0.7-22 Q16 y otros productos, permite que atacantes remotos provoquen una denegación de servicio (sublectura de búfer basada en pila) mediante una imagen bmp manipulada. | |
| Modificada | Alta (8.8) | 2.5% | — | GraphicsmagickDebian Linux | 7/2/2018 | 17/6/2026 | La función AcquireCacheNexus en magick/pixel_cache.c en GraphicsMagick en versiones anteriores a la 1.3.28 permite que los atacantes remotos provoquen una denegación de servicio (sobrescritura de memoria dinámica o heap) o posiblemente provoquen otro impacto no especificado mediante un archivo de imagen manipulado,… | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 30/1/2018 | 17/6/2026 | En la función ReadDCMImage en coders/dcm.c en ImageMagick, en versiones anteriores a la 7.0.7-23, cada variable redmap, greenmap y bluemap puede ser sobrescrita por un nuevo puntero. El puntero anterior se pierde, lo que conduce a una fuga de memoria. Esto permite que atacantes remotos provoquen una denegación de… | |
| Modificada | Alta (8.8) | 3.3% | — | Magicwinmail Winmail Server | 14/1/2018 | 17/6/2026 | Winmail Server, hasta la versión 6.2, permite la ejecución remota de código por parte de usuarios autenticados que aprovechan el salto de directorio en una llamada copy_folder_file en netdisk.php (en inc/class.ftpfolder.php) para mover un archivo .php de la carpeta FTP en una carpeta web. | |
| Modificada | Baja (3.3) | 0.40% | — | Linuxmagic Magicspam | 14/1/2018 | 17/6/2026 | La extensión LinuxMagic MagicSpam en versiones anteriores a la 2.0.14-1 para Plesk permite que usuarios locales descubran nombres de mailbox mediante la lectura de /var/log/magicspam/mslog. | |
| Modificada | Media (6.5) | 1.9% | — | GraphicsmagickDebian Linux | 14/1/2018 | 17/6/2026 | En GraphicsMagick 1.3.27, hay un bucle infinito y un bloqueo de aplicación en la función ReadBMPImage (coders/bmp.c). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo de imagen con un valor de máscara bit-field manipulado. | |
| Modificada | Alta (8.8) | 1.8% | — | LibtiffGraphicsmagick | 14/1/2018 | 17/6/2026 | LibTIFF 4.0.9 gestiona de manera incorrecta la lectura de archivos TIFF, tal y como demuestra una sobrelectura de búfer basada en memoria dinámica (heap) en la función ReadTIFFImage en coders/tiff.c en GraphicsMagick 1.3.27. | |
| Modificada | Media (6.5) | 4.0% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-10 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de agotamiento de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadTIFFImage en coders/tiff.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | ImageMagick 7.0.7-22 Q16 tiene fugas de memoria en la función EncodeImageAttributes en coders/json.c, tal y como demuestra la función ReadPSDLayersInternal en coders/psd.c. |