Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2730▼ 572 respecto a la semana anterior
Críticas / altas1301▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)295▼ 215 respecto a la semana anterior
–

137 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.0%—Jasper Project Jasper15/3/201717/6/2026
Integer overflow in the jpc_dec_tiledecode function in jpc_dec.c in JasPer before 1.900.12 allows remote attackers to have unspecified impact via a crafted image file, which triggers a heap-based buffer overflow.
ModificadaAlta (7.5)4.0%—Jasper Project Jasper15/3/201717/6/2026
The jpc_tsfb_synthesize function in jpc_tsfb.c in JasPer before 1.900.9 allows remote attackers to cause a denial of service (NULL pointer dereference) via vectors involving an empty sequence.
ModificadaMedia (5.5)1.6%—Jasper Project Jasper1/3/201717/6/2026
The jpc_undo_roi function in libjasper/jpc/jpc_dec.c in JasPer 1.900.27 allows remote attackers to cause a denial of service (invalid memory read and crash) via a crafted image.
ModificadaMedia (5.5)1.8%—Jasper Project Jasper1/3/201717/6/2026
The dec_clnpass function in libjasper/jpc/jpc_t1dec.c in JasPer 1.900.27 allows remote attackers to cause a denial of service (invalid memory write and crash) or possibly have unspecified other impact via a crafted image.
ModificadaMedia (5.5)1.3%—Jasper Project Jasper1/3/201717/6/2026
libjasper/jp2/jp2_dec.c in JasPer 1.900.17 allows remote attackers to cause a denial of service (crash) via vectors involving left shift of a negative value.
ModificadaMedia (5.5)1.3%—Jasper Project Jasper1/3/201717/6/2026
Integer overflow in libjasper/jpc/jpc_tsfb.c in JasPer 1.900.17 allows remote attackers to cause a denial of service (crash) via a crafted file.
ModificadaMedia (5.5)1.3%—Jasper Project Jasper1/3/201717/6/2026
libjasper/jpc/jpc_dec.c in JasPer 1.900.17 allows remote attackers to cause a denial of service (crash) via vectors involving left shift of a negative value.
ModificadaMedia (5.5)1.3%—Jasper Project Jasper1/3/201717/6/2026
Integer overflow in libjasper/jpc/jpc_dec.c in JasPer 1.900.17 allows remote attackers to cause a denial of service (crash) via a crafted file.
ModificadaMedia (5.5)1.1%—Jasper Project Jasper1/3/201717/6/2026
libjasper/include/jasper/jas_math.h in JasPer 1.900.17 allows remote attackers to cause a denial of service (crash) via vectors involving left shift of a negative value.
ModificadaAlta (7.8)2.9%—Jasper Project JasperDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+415/2/201717/6/2026
Stack-based buffer overflow in the jpc_tsfb_getbands2 function in jpc_tsfb.c in JasPer before 1.900.30 allows remote attackers to have unspecified impact via a crafted image.
ModificadaAlta (7.8)3.3%—Jasper Project JasperOpensuseFedoraproject Fedora15/2/201717/6/2026
Double free vulnerability in the mem_close function in jas_stream.c in JasPer before 1.900.10 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted BMP image to the imginfo command.
ModificadaMedia (5.5)2.2%—Jasper Project JasperFedoraproject FedoraDebian Linux15/2/201717/6/2026
The jpc_dec_process_siz function in libjasper/jpc/jpc_dec.c in JasPer before 1.900.4 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted YRsiz value in a BMP image to the imginfo command.
ModificadaMedia (5.5)2.2%—Jasper Project JasperDebian LinuxFedoraproject Fedora15/2/201717/6/2026
The jpc_dec_process_siz function in libjasper/jpc/jpc_dec.c in JasPer before 1.900.4 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted XRsiz value in a BMP image to the imginfo command.
ModificadaMedia (5.5)2.5%—Jasper Project JasperFedoraproject Fedora15/2/201717/6/2026
The bmp_getdata function in libjasper/bmp/bmp_dec.c in JasPer before 1.900.5 allows remote attackers to cause a denial of service (NULL pointer dereference) via a crafted BMP image in an imginfo command.
ModificadaMedia (5.5)1.5%—Jasper Project Jasper13/1/201717/6/2026
The jpc_dec_tiledecode function in jpc_dec.c in JasPer before 1.900.8 allows remote attackers to cause a denial of service (assertion failure) via a crafted file.
ModificadaMedia (5.5)1.6%—Jasper Project Jasper13/1/201717/6/2026
The jpc_dec_tilefini function in libjasper/jpc/jpc_dec.c in JasPer before 1.900.8 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a crafted file.
ModificadaMedia (5.7)3.0%—Canonical Ubuntu LinuxJasper Project Jasper13/4/201617/6/2026
Memory leak in the jas_iccprof_createfrombuf function in JasPer 1.900.1 and earlier allows remote attackers to cause a denial of service (memory consumption) via a crafted ICC color profile in a JPEG 2000 image file.
ModificadaAlta (7.6)3.3%—Canonical Ubuntu LinuxJasper Project Jasper13/4/201617/6/2026
Double free vulnerability in the jas_iccattrval_destroy function in JasPer 1.900.1 and earlier allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted ICC color profile in a JPEG 2000 image file, a different vulnerability than CVE-2014-8137.
ModificadaMedia (6.5)3.0%—Jasper Project Jasper8/2/201617/6/2026
The jas_matrix_clip function in jas_seq.c in JasPer 1.900.1 allows remote attackers to cause a denial of service (invalid read and application crash) via a crafted JPEG 2000 image.
ModificadaMedia (6.5)2.3%—Jasper Project Jasper20/1/201617/6/2026
The jpc_pi_nextcprl function in JasPer 1.900.1 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted JPEG 2000 image.
ModificadaMedia (6.8)14%—Jasper Project JasperDebian LinuxRedhat Enterprise LinuxOpensuse26/1/201517/6/2026
Multiple stack-based buffer overflows in jpc_qmfb.c in JasPer 1.900.1 and earlier allow remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted JPEG 2000 image.
ModificadaAlta (7.5)17%—OpensuseDebian LinuxRedhat Enterprise LinuxJasper Project Jasper26/1/201517/6/2026
Off-by-one error in the jpc_dec_process_sot function in JasPer 1.900.1 and earlier allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted JPEG 2000 image, which triggers a heap-based buffer overflow.
ModificadaAlta (7.5)19%—Redhat Enterprise LinuxJasper Project Jasper24/12/201417/6/2026
Heap-based buffer overflow in the jp2_decode function in JasPer 1.900.1 and earlier allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted JPEG 2000 file.
ModificadaMedia (6.8)15%—Jasper Project JasperRedhat Enterprise Linux24/12/201417/6/2026
Double free vulnerability in the jas_iccattrval_destroy function in JasPer 1.900.1 and earlier allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted ICC color profile in a JPEG 2000 image file.
ModificadaAlta (7.5)18%—Jasper Project Jasper8/12/201417/6/2026
Multiple off-by-one errors in the (1) jpc_dec_cp_setfromcox and (2) jpc_dec_cp_setfromrgn functions in jpc/jpc_dec.c in JasPer 1.900.1 and earlier allow remote attackers to execute arbitrary code via a crafted jp2 file, which triggers a heap-based buffer overflow.
Orbitaley — Vulnerabilidades