Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.0% | — | ImagemagickCanonical Ubuntu Linux | 14/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-12 Q16 en la función ReadPSDChannelZip en coders/psd.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen psd manipulado. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu Linux | 14/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadXPMImage en coders/xpm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen xpm manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 11/12/2017 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.7-12 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en coders/png.c Magick_png_read_raw_profile mediante un archivo manipulado, relacionado con ReadOneMNGImage. | |
| Modificada | Alta (8.8) | 1.9% | — | GraphicsmagickDebian Linux | 11/12/2017 | 17/6/2026 | ReadGRAYImage en coders/gray.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportGrayQuantumType mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 1.9% | — | GraphicsmagickDebian Linux | 11/12/2017 | 17/6/2026 | ReadCMYKImage en coders/cmyk.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportCMYKQuantumType mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.6% | — | GraphicsmagickDebian Linux | 11/12/2017 | 17/6/2026 | WriteOnePNGImage en coders/png.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportRGBQuantumType mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.6% | — | GraphicsmagickDebian Linux | 11/12/2017 | 17/6/2026 | ReadRGBImage en coders/rgb.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportRGBQuantumType mediante un archivo manipulado. | |
| Modificada | Crítica (9.8) | 3.3% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 11/12/2017 | 17/6/2026 | ImageMagick en versiones anteriores a la 6.9.9-24 y versiones 7.x anteriores a la 7.0.7-12 presenta un uso de memoria previamente liberada en Magick::Image::read en Magick++/lib/Image.cpp. | |
| Modificada | Alta (8.8) | 2.9% | — | Graphicsmagick | 11/12/2017 | 17/6/2026 | WritePNMImage en coders/pnm.c en GraphicsMagick 1.3.26 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap en bit_stream.c MagickBitStreamMSBWrite y cierre inesperado de la aplicación) o, probablemente, causen cualquier otro tipo de impacto… | |
| Modificada | Alta (8.8) | 3.4% | — | GraphicsmagickDebian Linux | 9/11/2017 | 17/6/2026 | coders/wpg.c en GraphicsMagick 7.0.6 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de aplicación) o, probablemente, causen cualquier otro tipo de problema mediante un archivo manipulado. Esto está relacionado con la… | |
| Modificada | Alta (8.8) | 2.3% | — | Graphicsmagick | 6/11/2017 | 17/6/2026 | La función DrawImage en magick/render.c en GraphicsMagick 1.3.26 no busca correctamente palabras clave pop que estén asociadas a palabras clave push, lo que permite que atacantes remotos provoquen una denegación de servicio (strncpy negativo y cierre inesperado de la aplicación) o, posiblemente, causen otros impactos… | |
| Modificada | Alta (8.8) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 5/11/2017 | 17/6/2026 | La función ReadWPGImage en coders/wpg.c en ImageMagick 7.0.7-9 no valida correctamente el índice de mapa de colores en una paleta WPG, lo que permite que atacantes remotos provoquen una denegación de servicio (uso de datos no inicializados o asignación de memoria no válida) o, posiblemente, causen otros impactos no… | |
| Modificada | Alta (8.8) | 2.2% | — | Graphicsmagick | 5/11/2017 | 17/6/2026 | La función ReadWPGImage en coders/wpg.c en GraphicsMagick 1.3.26 no valida correctamente las imágenes cuyos colores corresponden a un mapa de color, lo que permite que atacantes remotos provoquen una denegación de servicio (escritura no válida de ImportIndexQuantumType y cierre inesperado de la aplicación) o,… | |
| Modificada | Media (6.5) | 14% | 💥 Exploit | GraphicsmagickDebian Linux | 1/11/2017 | 17/6/2026 | GraphicsMagick 1.3.26 es vulnerable a una revelación de información de memoria que se ha encontrado en la función DescribeImage del archivo magick/describe.c debido a una sobrelectura de búfer basada en memoria dinámica (heap). La porción del código que contiene la vulnerabilidad es responsable de imprimir la… | |
| Modificada | Alta (8.8) | 15% | 💥 Exploit | GraphicsmagickDebian Linux | 1/11/2017 | 17/6/2026 | GraphicsMagick 1.3.26 es vulnerable a un desbordamiento de búfer basado en memoria dinámica (heap) que se ha encontrado en la característica "Display visual image directory" de la función DescribeImage() del archivo magick/describe.c. Una forma posible de desencadenar esta vulnerabilidad es ejecutar el comando… | |
| Modificada | Alta (8.8) | 2.6% | — | GraphicsmagickDebian Linux | 27/10/2017 | 17/6/2026 | En ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26, ocurre una desreferencia de puntero NULL cuando se transfieren scanlines JPEG. Esta vulnerabilidad está relacionada con un puntero PixelPacket. | |
| Modificada | Alta (8.8) | 2.7% | — | ImagemagickCanonical Ubuntu Linux | 12/10/2017 | 17/6/2026 | ReadPSDImage en coders/psd.c en ImageMagick 7.0.7-6 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de aplicación) o posiblemente produzca otro impacto no especificado mediante un archivo manipulado. Esto está relacionado con "Conditional jump or move depends on uninitialised… | |
| Modificada | Media (6.5) | 19% | 💥 PoC | GraphicsmagickImagemagick | 12/10/2017 | 17/6/2026 | ReadGIFImage en coders/gif.c en ImageMagick 7.0.6-1 y GraphicsMagick 1.3.26 deja sin inicializar la paleta cuando se procesa un archivo GIF que no tiene ni una paleta global ni una local. Si el producto afectado se utiliza como una librería cargada en un proceso que opera en datos de interés, estos datos pueden… | |
| Modificada | Alta (8.8) | 1.8% | — | GraphicsmagickDebian Linux | 11/10/2017 | 17/6/2026 | ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26 tiene un problema de uso de memoria previamente liberada cuando el ancho o el alto es cero, relacionado con ReadJNGImage. | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu Linux | 10/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadOneJNGImage en coders/png.c. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu Linux | 10/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadSGIImage en coders/sgi.c. | |
| Modificada | Alta (7.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYUVImage in coders/yuv.c. | |
| Modificada | Crítica (9.8) | 1.5% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYCBCRImage en coders/ycbcr.c. | |
| Modificada | Alta (8.8) | 2.0% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadOneMNGImag en coders/png.c. | |
| Modificada | Alta (8.8) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadEnhMetaFile en coders/emf.c. |