Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la mala gestión de las filas. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a los errores de superación de límite (off-by-one). | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImag debido al mal uso de strncpy y un error por un paso. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a una asignación modificada. | |
| Modificada | Media (6.5) | 2.7% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error de AnnotateImage. | |
| Modificada | Alta (8.8) | 3.2% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la gestión incorrecta de las columnas. | |
| Modificada | Alta (8.8) | 3.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque una altura de cero se maneja inapropiadamente. | |
| Modificada | Alta (8.8) | 3.1% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque un ancho de cero se maneja inapropiadamente. | |
| Modificada | Alta (7.8) | 1.6% | — | Flightcrew Project FlightcrewCanonical Ubuntu Linux | 4/7/2019 | 17/6/2026 | FlightCrew versión 0.9.2 y anteriores son vulnerables a un ataque de salto de directorio, lo que permite que los atacantes escriban archivos arbitrarios mediante un ../ (punto punto barra) en una entrada de archivo Zip que se gestiona de manera incorrecta durante la extracción. | |
| Modificada | Alta (8.8) | 4.5% | — | Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+1 | 3/7/2019 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de enteros explotable al cargar un archivo PCX en SDL2_image versión 2.0.4. Un archivo especialmente manipulado puede provocar un desbordamiento de enteros, en un espacio asignado demasiado pequeño, lo que puede provocar un desbordamiento de búfer y una posible ejecución de… | |
| Modificada | Alta (8.8) | 4.0% | — | Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+1 | 3/7/2019 | 17/6/2026 | Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) cuando se carga un archivo PCX en SDL2_image, versión 2.0.4. La falta de un manejador de errores puede provocar un desbordamiento del búfer y una posible ejecución de código. Un atacante puede proporcionar un archivo de… | |
| Modificada | Alta (7.8) | 0.52% | — | QemuDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 3/7/2019 | 17/6/2026 | qemu-bridge-helper.c en QEMU versión 3.1 y 4.0.0 no garantiza que un nombre de interfaz de red (obtenido de bridge.conf o una opción --br = bridge) esté limitado al tamaño de IFNAMSIZ, lo que puede llevar a una derivación de ACL. | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadPSImage in coders/ps. | |
| Modificada | Alta (8.8) | 3.3% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Application Acceleration Manager+1 | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de "use of uninitialized value" en la función ReadCUTImage in coders/cut.c. | |
| Modificada | Media (5.3) | 1.7% | — | Djangoproject DjangoCanonical Ubuntu LinuxDebian Linux | 1/7/2019 | 17/6/2026 | Se ha descubierto un problema en Django en versiones 1.11 anteriores a la 1.11.22, 2.1, anteriores a la 2.1.10, y 2.2 anteriores 2.2.3. Una petición HTTP no se redirige a HTTPS cuando se usan las configuraciones SECURE_PROXY_SSL_HEADER and SECURE_SSL_REDIRECT, y el proxy se conecta a Django a través de HTTPS. En otras… | |
| Modificada | Media (5.3) | 5.2% | — | Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+21 | 1/7/2019 | 17/6/2026 | En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no… | |
| Modificada | Media (5.3) | 6.5% | — | Xmlsoft LibxsltDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+2 | 1/7/2019 | 17/6/2026 | En el archivo numbers.c en libxslt versión 1.1.33, un xsl:number con ciertas cadenas de formato conllevaría a una lectura no inicializada en la función xsltNumberFormatInsertNumbers. Esto podría permitir a un atacante discernir si un byte en la pila contiene los caracteres A, a, I, i o 0, o cualquier otro carácter. | |
| Modificada | Media (6.5) | 2.1% | — | Exiv2Fedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 30/6/2019 | 17/6/2026 | En el archivo http.c en Exiv2 hasta la versión 0.27.1, permite a un servidor http malicioso causar una denegación de servicio (bloqueo debido a una desreferencia del puntero NULL) mediante el retorno de una respuesta creada que carece de un carácter espacio. | |
| Modificada | Media (6.5) | 2.1% | — | Exiv2Fedoraproject FedoraCanonical Ubuntu Linux | 30/6/2019 | 17/6/2026 | Exiv2 hasta la versión 0.27.1, permite a un atacante causar una denegación de servicio (bloqueo debido a un fallo de aserción) por medio de una ubicación de datos no válida en un archivo de imagen CRW. | |
| Modificada | Media (6.5) | 2.0% | — | Exiv2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 30/6/2019 | 17/6/2026 | Una asignación de memoria no controlada en la función PngChunk::parseChunkContent en Exiv2 hasta la versión 0.27.1, permite a un atacante causar una denegación de servicio (bloqueo debido a una excepción std::bad_alloc) por medio de un archivo de imagen PNG creado. | |
| Modificada | Media (6.5) | 1.9% | — | Exiv2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 30/6/2019 | 17/6/2026 | Un desbordamiento de enteros en la función CiffDirectory::readDirectory y lectura fuera de límites en Exiv2 hasta la versión 0.27.1, permite a un atacante causar una denegación de servicio (SIGSEGV) por medio de un archivo de imagen CRW creado. | |
| Modificada | Media (6.1) | 1.4% | — | MOD Auth Mellon Project MOD Auth MellonOracle ZFS Storage Appliance KITFedoraproject FedoraCanonical Ubuntu Linux | 29/6/2019 | 17/6/2026 | mod_auth_mellon hasta versión 0.14.2, presenta un problema de Redireccionamiento Abierto por medio de la subcadena login?ReturnTo=, como es demostrado al omitir el // después de http: en la URL de destino. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+2 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en SQLite a través de WebSQL en Google Chrome antes de 74.0.3729.131 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeCanonical Ubuntu Linux | 27/6/2019 | 17/6/2026 | La derivación incorrecta de la longitud de un paquete en WebRTC en Google Chrome antes de 68.0.3440.75 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de un archivo de video diseñado. | |
| Modificada | Alta (7.8) | 2.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función SyncImageSettings en MagickCore/image.c. Esto está relacionado con AcquireImage en magick/image.c. |