Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.7% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | ImageMagick 7.0.7-22 Q16 tiene fugas de memoria en la función ReadDCMImage en coders/dcm.c. | |
| Modificada | Alta (8.8) | 3.5% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | En ImageMagick 7.0.7-17 Q16, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función ReadSIXELImage en coders/sixel.c, relacionada con la función sixel_decode. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadRLAImage en coders/rla.c. | |
| Modificada | Media (6.5) | 3.7% | — | ImagemagickCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadPATTERNImage en coders/pattern.c. | |
| Modificada | Media (6.5) | 2.7% | — | ImagemagickCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | ImageMagick 7.0.7-12 Q16 tiene una fuga de memoria en MontageImageCommand en MagickWand/montage.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 3/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de agotamiento de CPU en ImageMagick 7.0.7-12 Q16 en la función ReadPDBImage en coders/dds.c. Esta vulnerabilidad permite que los atacantes causen una denegación de servicio. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 2/1/2018 | 17/6/2026 | ImageMagick 7.0.7-1 y anteriores es vulnerable a una desreferencia de puntero NULL en el componente MagickCore. Esto podría desembocar en una denegación de servicio (DoS). | |
| Modificada | Media (6.5) | 2.6% | — | ImagemagickCanonical Ubuntu Linux | 1/1/2018 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadPWPImage en coders/pwp.c. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 x86_64 tiene filtrados de memoria en coders/msl.c. Esto está relacionado con MSLPopImage y ProcessMSLScript, y se asocia a una mala gestión de llamadas MSLPushImage. | |
| Modificada | Alta (8.8) | 1.8% | — | GraphicsmagickDebian Linux | 27/12/2017 | 17/6/2026 | En GraphicsMagick 1.4 snapshot-20171217 Q8, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadMNGImage en coders/png.c. Esto está relacionado con el acceso a un byte antes de probar si se ha alcanzado un límite. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad en ImageMagick 7.0.7-16 Q16 en la función ReadOnePNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (bucle ReadOneMNGImage de gran tamaño) mediante un archivo de imagen mng manipulado. | |
| Modificada | Alta (8.8) | 1.6% | — | GraphicsmagickDebian Linux | 27/12/2017 | 17/6/2026 | En GraphicsMagick 1.4 snapshot-20171217 Q8, existe una sobrelectura de búfer basada en pila en WriteWEBPImage en coders/webp.c. Esto está relacionado con una incompatibilidad con las versiones 0.5.0 y posteriores de libwebp, que emplean un tipo de estructura diferente. | |
| Modificada | Alta (8.8) | 1.8% | — | GraphicsmagickDebian Linux | 27/12/2017 | 17/6/2026 | En GraphicsMagick 1.4 snapshot-20171217 Q8, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadNewsProfile en coders/tiff.c, donde LocaleNCompare lee datos de la memoria dinámica más allá de la región asignada. | |
| Modificada | Media (6.5) | 1.3% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-16 Q16 en la función GetImagePixelCache en magick/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen MNG manipulado que es procesado por ReadOneMNGImage. | |
| Modificada | Media (6.5) | 1.1% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadPSDChannelZip en coders/psd.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PSD manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadPICTImage en coders/pict.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PICT manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-16 Q16 en la función WriteOnePNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PNG manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadPGXImage en coders/pgx.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PGX manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadXPMImage en coders/xpm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen XPM manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen MAT manipulado. | |
| Modificada | Alta (8.8) | 1.3% | — | Imagemagick | 27/12/2017 | 17/6/2026 | En ImageMagick 7.0.7-16 Q16 x86_64 2017-12-21, existe una sobrelectura de búfer basada en pila en WriteWEBPImage en coders/webp.c. Esto está relacionado con una comprobación WEBP_DECODER_ABI_VERSION. | |
| Modificada | Alta (8.8) | 2.9% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 27/12/2017 | 17/6/2026 | En ImageMagick 7.0.7-16 Q16 x86_64 2017-12-21, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadOneMNGImage en coders/png.c. Esto está relacionado con el cálculo de longitud y causado por un error por un paso. | |
| Modificada | Alta (7.5) | 1.5% | — | GraphicsmagickDebian Linux | 20/12/2017 | 17/6/2026 | En GraphicsMagick 1.3.27a, existe una sobrelectura de búfer en ReadPALMImage en coders/palm.c cuando QuantumDepth es 8. | |
| Modificada | Alta (8.8) | 1.8% | — | GraphicsmagickDebian Linux | 20/12/2017 | 17/6/2026 | En GraphicsMagick 1.3.27a, hay una sobrelectura de búfer basada en memoria dinámica (heap) en ReadOneJNGImage en coders/png. c. Esto está relacionado con la asignación de chunks oFFs. | |
| Modificada | Media (6.5) | 3.0% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 14/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de bucle grande en ImageMagick 7.0.7-12 Q16 en la función ExtractPostscript en coders/wpg.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen wpg manipulado que desencadena una llamada ReadWPGImage. |