Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)3.0%—ImagemagickCanonical Ubuntu Linux14/12/201717/6/2026
Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-12 Q16 en la función ReadPSDChannelZip en coders/psd.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen psd manipulado.
ModificadaMedia (6.5)2.3%—ImagemagickCanonical Ubuntu Linux14/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadXPMImage en coders/xpm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen xpm manipulado.
ModificadaMedia (6.5)1.6%—ImagemagickCanonical Ubuntu LinuxDebian Linux11/12/201717/6/2026
ImageMagick en versiones anteriores a la 7.0.7-12 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en coders/png.c Magick_png_read_raw_profile mediante un archivo manipulado, relacionado con ReadOneMNGImage.
ModificadaAlta (8.8)1.9%—GraphicsmagickDebian Linux11/12/201717/6/2026
ReadGRAYImage en coders/gray.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportGrayQuantumType mediante un archivo manipulado.
ModificadaAlta (8.8)1.9%—GraphicsmagickDebian Linux11/12/201717/6/2026
ReadCMYKImage en coders/cmyk.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportCMYKQuantumType mediante un archivo manipulado.
ModificadaAlta (8.8)2.6%—GraphicsmagickDebian Linux11/12/201717/6/2026
WriteOnePNGImage en coders/png.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportRGBQuantumType mediante un archivo manipulado.
ModificadaAlta (8.8)2.6%—GraphicsmagickDebian Linux11/12/201717/6/2026
ReadRGBImage en coders/rgb.c en GraphicsMagick 1.3.26 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en magick/import.c ImportRGBQuantumType mediante un archivo manipulado.
ModificadaCrítica (9.8)3.3%—ImagemagickCanonical Ubuntu LinuxDebian Linux11/12/201717/6/2026
ImageMagick en versiones anteriores a la 6.9.9-24 y versiones 7.x anteriores a la 7.0.7-12 presenta un uso de memoria previamente liberada en Magick::Image::read en Magick++/lib/Image.cpp.
ModificadaAlta (8.8)2.9%—Graphicsmagick11/12/201717/6/2026
WritePNMImage en coders/pnm.c en GraphicsMagick 1.3.26 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap en bit_stream.c MagickBitStreamMSBWrite y cierre inesperado de la aplicación) o, probablemente, causen cualquier otro tipo de impacto…
ModificadaAlta (8.8)3.4%—GraphicsmagickDebian Linux9/11/201717/6/2026
coders/wpg.c en GraphicsMagick 7.0.6 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de aplicación) o, probablemente, causen cualquier otro tipo de problema mediante un archivo manipulado. Esto está relacionado con la…
ModificadaAlta (8.8)2.3%—Graphicsmagick6/11/201717/6/2026
La función DrawImage en magick/render.c en GraphicsMagick 1.3.26 no busca correctamente palabras clave pop que estén asociadas a palabras clave push, lo que permite que atacantes remotos provoquen una denegación de servicio (strncpy negativo y cierre inesperado de la aplicación) o, posiblemente, causen otros impactos…
ModificadaAlta (8.8)2.2%—ImagemagickCanonical Ubuntu LinuxDebian Linux5/11/201717/6/2026
La función ReadWPGImage en coders/wpg.c en ImageMagick 7.0.7-9 no valida correctamente el índice de mapa de colores en una paleta WPG, lo que permite que atacantes remotos provoquen una denegación de servicio (uso de datos no inicializados o asignación de memoria no válida) o, posiblemente, causen otros impactos no…
ModificadaAlta (8.8)2.2%—Graphicsmagick5/11/201717/6/2026
La función ReadWPGImage en coders/wpg.c en GraphicsMagick 1.3.26 no valida correctamente las imágenes cuyos colores corresponden a un mapa de color, lo que permite que atacantes remotos provoquen una denegación de servicio (escritura no válida de ImportIndexQuantumType y cierre inesperado de la aplicación) o,…
ModificadaMedia (6.5)14%💥 ExploitGraphicsmagickDebian Linux1/11/201717/6/2026
GraphicsMagick 1.3.26 es vulnerable a una revelación de información de memoria que se ha encontrado en la función DescribeImage del archivo magick/describe.c debido a una sobrelectura de búfer basada en memoria dinámica (heap). La porción del código que contiene la vulnerabilidad es responsable de imprimir la…
ModificadaAlta (8.8)15%💥 ExploitGraphicsmagickDebian Linux1/11/201717/6/2026
GraphicsMagick 1.3.26 es vulnerable a un desbordamiento de búfer basado en memoria dinámica (heap) que se ha encontrado en la característica "Display visual image directory" de la función DescribeImage() del archivo magick/describe.c. Una forma posible de desencadenar esta vulnerabilidad es ejecutar el comando…
ModificadaAlta (8.8)2.6%—GraphicsmagickDebian Linux27/10/201717/6/2026
En ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26, ocurre una desreferencia de puntero NULL cuando se transfieren scanlines JPEG. Esta vulnerabilidad está relacionada con un puntero PixelPacket.
ModificadaAlta (8.8)2.7%—ImagemagickCanonical Ubuntu Linux12/10/201717/6/2026
ReadPSDImage en coders/psd.c en ImageMagick 7.0.7-6 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de aplicación) o posiblemente produzca otro impacto no especificado mediante un archivo manipulado. Esto está relacionado con "Conditional jump or move depends on uninitialised…
ModificadaMedia (6.5)19%💥 PoCGraphicsmagickImagemagick12/10/201717/6/2026
ReadGIFImage en coders/gif.c en ImageMagick 7.0.6-1 y GraphicsMagick 1.3.26 deja sin inicializar la paleta cuando se procesa un archivo GIF que no tiene ni una paleta global ni una local. Si el producto afectado se utiliza como una librería cargada en un proceso que opera en datos de interés, estos datos pueden…
ModificadaAlta (8.8)1.8%—GraphicsmagickDebian Linux11/10/201717/6/2026
ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26 tiene un problema de uso de memoria previamente liberada cuando el ancho o el alto es cero, relacionado con ReadJNGImage.
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu Linux10/10/201717/6/2026
ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadOneJNGImage en coders/png.c.
ModificadaMedia (6.5)2.0%—ImagemagickCanonical Ubuntu Linux10/10/201717/6/2026
ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadSGIImage en coders/sgi.c.
ModificadaAlta (7.5)1.7%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYUVImage in coders/yuv.c.
ModificadaCrítica (9.8)1.5%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYCBCRImage en coders/ycbcr.c.
ModificadaAlta (8.8)2.0%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadOneMNGImag en coders/png.c.
ModificadaAlta (8.8)1.7%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadEnhMetaFile en coders/emf.c.
Orbitaley — Vulnerabilidades