Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la mala gestión de las filas.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a los errores de superación de límite (off-by-one).
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImag debido al mal uso de strncpy y un error por un paso.
ModificadaAlta (7.8)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a una asignación modificada.
ModificadaMedia (6.5)2.7%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error de AnnotateImage.
ModificadaAlta (8.8)3.2%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la gestión incorrecta de las columnas.
ModificadaAlta (8.8)3.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque una altura de cero se maneja inapropiadamente.
ModificadaAlta (8.8)3.1%—ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux5/7/201917/6/2026
ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque un ancho de cero se maneja inapropiadamente.
ModificadaAlta (7.8)1.6%—Flightcrew Project FlightcrewCanonical Ubuntu Linux4/7/201917/6/2026
FlightCrew versión 0.9.2 y anteriores son vulnerables a un ataque de salto de directorio, lo que permite que los atacantes escriban archivos arbitrarios mediante un ../ (punto punto barra) en una entrada de archivo Zip que se gestiona de manera incorrecta durante la extracción.
ModificadaAlta (8.8)4.5%—Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+13/7/201917/6/2026
Existe una vulnerabilidad de desbordamiento de enteros explotable al cargar un archivo PCX en SDL2_image versión 2.0.4. Un archivo especialmente manipulado puede provocar un desbordamiento de enteros, en un espacio asignado demasiado pequeño, lo que puede provocar un desbordamiento de búfer y una posible ejecución de…
ModificadaAlta (8.8)4.0%—Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+13/7/201917/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) cuando se carga un archivo PCX en SDL2_image, versión 2.0.4. La falta de un manejador de errores puede provocar un desbordamiento del búfer y una posible ejecución de código. Un atacante puede proporcionar un archivo de…
ModificadaAlta (7.8)0.52%—QemuDebian LinuxOpensuse LeapCanonical Ubuntu Linux3/7/201917/6/2026
qemu-bridge-helper.c en QEMU versión 3.1 y 4.0.0 no garantiza que un nombre de interfaz de red (obtenido de bridge.conf o una opción --br = bridge) esté limitado al tamaño de IFNAMSIZ, lo que puede llevar a una derivación de ACL.
ModificadaMedia (6.5)1.9%—ImagemagickDebian LinuxCanonical Ubuntu Linux1/7/201917/6/2026
ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadPSImage in coders/ps.
ModificadaAlta (8.8)3.3%—ImagemagickDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Application Acceleration Manager+11/7/201917/6/2026
ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de "use of uninitialized value" en la función ReadCUTImage in coders/cut.c.
ModificadaMedia (5.3)1.7%—Djangoproject DjangoCanonical Ubuntu LinuxDebian Linux1/7/201917/6/2026
Se ha descubierto un problema en Django en versiones 1.11 anteriores a la 1.11.22, 2.1, anteriores a la 2.1.10, y 2.2 anteriores 2.2.3. Una petición HTTP no se redirige a HTTPS cuando se usan las configuraciones SECURE_PROXY_SSL_HEADER and SECURE_SSL_REDIRECT, y el proxy se conecta a Django a través de HTTPS. En otras…
ModificadaMedia (5.3)5.2%—Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+211/7/201917/6/2026
En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no…
ModificadaMedia (5.3)6.5%—Xmlsoft LibxsltDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+21/7/201917/6/2026
En el archivo numbers.c en libxslt versión 1.1.33, un xsl:number con ciertas cadenas de formato conllevaría a una lectura no inicializada en la función xsltNumberFormatInsertNumbers. Esto podría permitir a un atacante discernir si un byte en la pila contiene los caracteres A, a, I, i o 0, o cualquier otro carácter.
ModificadaMedia (6.5)2.1%—Exiv2Fedoraproject FedoraDebian LinuxCanonical Ubuntu Linux30/6/201917/6/2026
En el archivo http.c en Exiv2 hasta la versión 0.27.1, permite a un servidor http malicioso causar una denegación de servicio (bloqueo debido a una desreferencia del puntero NULL) mediante el retorno de una respuesta creada que carece de un carácter espacio.
ModificadaMedia (6.5)2.1%—Exiv2Fedoraproject FedoraCanonical Ubuntu Linux30/6/201917/6/2026
Exiv2 hasta la versión 0.27.1, permite a un atacante causar una denegación de servicio (bloqueo debido a un fallo de aserción) por medio de una ubicación de datos no válida en un archivo de imagen CRW.
ModificadaMedia (6.5)2.0%—Exiv2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux30/6/201917/6/2026
Una asignación de memoria no controlada en la función PngChunk::parseChunkContent en Exiv2 hasta la versión 0.27.1, permite a un atacante causar una denegación de servicio (bloqueo debido a una excepción std::bad_alloc) por medio de un archivo de imagen PNG creado.
ModificadaMedia (6.5)1.9%—Exiv2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux30/6/201917/6/2026
Un desbordamiento de enteros en la función CiffDirectory::readDirectory y lectura fuera de límites en Exiv2 hasta la versión 0.27.1, permite a un atacante causar una denegación de servicio (SIGSEGV) por medio de un archivo de imagen CRW creado.
ModificadaMedia (6.1)1.4%—MOD Auth Mellon Project MOD Auth MellonOracle ZFS Storage Appliance KITFedoraproject FedoraCanonical Ubuntu Linux29/6/201917/6/2026
mod_auth_mellon hasta versión 0.14.2, presenta un problema de Redireccionamiento Abierto por medio de la subcadena login?ReturnTo=, como es demostrado al omitir el // después de http: en la URL de destino.
ModificadaAlta (8.8)1.9%—Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+227/6/201917/6/2026
El desbordamiento de enteros en SQLite a través de WebSQL en Google Chrome antes de 74.0.3729.131 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada.
ModificadaAlta (8.8)0.86%—Google ChromeCanonical Ubuntu Linux27/6/201917/6/2026
La derivación incorrecta de la longitud de un paquete en WebRTC en Google Chrome antes de 68.0.3440.75 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de un archivo de video diseñado.
ModificadaAlta (7.8)2.4%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap26/6/201917/6/2026
ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función SyncImageSettings en MagickCore/image.c. Esto está relacionado con AcquireImage en magick/image.c.