Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en PDFDelegatesMessage en coders/pdf.c.
ModificadaMedia (6.5)3.4%—GraphicsmagickDebian Linux4/10/201717/6/2026
GraphicsMagick 1.3.26 permite que los atacantes remotos provoquen una denegación de servicio (asignación excesiva de memoria) a causa de un subdesbordamiento de enteros en ReadPICTImage en coders/pict.c.
ModificadaMedia (6.5)2.9%—GraphicsmagickDebian Linux4/10/201717/6/2026
ReadDCMImage en coders/dcm.c en GraphicsMagick 1.3.26 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante una imagen DICOM manipulada. Esta vulnerabilidad está relacionada con la capacidad de DCM_ReadNonNativeImages para proporcionar una lista de imágenes con…
ModificadaMedia (6.5)1.5%—Imagemagick3/10/201717/6/2026
Un uso de memoria previamente liberada en RenderFreetype in MagickCore/annotate.c en ImageMagick 7.0.7-4 Q16 permite que los atacantes provoquen el cierre inesperado de la aplicación mediante un archivo de fuente manipulado, ya que la función FT_Done_Glyph (de FreeType 2) se llama en un lugar incorrecto en el código…
ModificadaMedia (6.5)1.4%—Imagemagick26/9/201717/6/2026
La función ReadCAPTIONImage en coders/caption.c en ImageMagick 7.0.7-3 permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo de fuente manipulado.
ModificadaAlta (7.5)3.0%—Imagemagick26/9/201717/6/2026
La función AcquireResampleFilterThreadSet en magick/resample-private.h en ImageMagick 7.0.7-4 no gestiona correctamente el fallo en la asignación de memoria, lo que permite que los atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL en DistortImage en MagickCore/distort.c y cierre…
ModificadaMedia (6.5)2.1%—GraphicsmagickDebian Linux25/9/201717/6/2026
ReadRLEImage en coders/rle.c en GraphicsMagick 1.3.26 no gestiona correctamente las cabeceras RLE que especifican muy pocos colores. Esto permite que los atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un…
ModificadaMedia (6.5)1.2%—Imagemagick22/9/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-4 Q16 en la función ReadVIPSImage en coders/vips.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en ResizeMagickMemory en MagickCore/memory.c) mediante un archivo manipulado.
ModificadaAlta (8.8)2.3%—Imagemagick21/9/201717/6/2026
GetNextToken en MagickCore/token.c en ImageMagick 7.0.6 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un documento SVG modificado. Esta…
ModificadaMedia (5.5)1.3%—Graphicsmagick21/9/201717/6/2026
ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26 no valida correctamente los datos JNG, provocando una denegación de servicio (fallo de aserción en magick/pixel_cache.c y cierre inesperado de la aplicación).
ModificadaCrítica (9.8)2.6%—ImagemagickCanonical Ubuntu Linux21/9/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_decode en coders/sixel.c.
ModificadaCrítica (9.8)3.2%—ImagemagickCanonical Ubuntu Linux21/9/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_output_create en coders/sixel.c.
ModificadaCrítica (9.8)3.2%—ImagemagickCanonical Ubuntu Linux21/9/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función PostscriptDelegateMessage en coders/ps.c.
ModificadaAlta (8.1)2.3%—ImagemagickCanonical Ubuntu LinuxDebian Linux20/9/201717/6/2026
En ImageMagick 7.0.7-4 Q16 se ha detectado un error de lectura fuera de límites relacionado con la función ReadTIFFImage en coders/tiff.c. Un atacante podría explotar esta vulnerabilidad para divulgar memoria sensible o provocar el cierre inesperado de la aplicación.
ModificadaMedia (6.5)1.8%—ImagemagickCanonical Ubuntu Linux18/9/201717/6/2026
ImageMagick 7.0.6-6 tiene una vulnerabilidad de fuga de memoria en ReadMATImage en coders/mat.c.
ModificadaCrítica (9.8)2.6%—ImagemagickCanonical Ubuntu Linux18/9/201717/6/2026
ImageMagick 7.0.7-0 tiene una vulnerabilidad de desreferencia de puntero NULL en TIFFIgnoreTags en coders/tiff.c.
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu Linux18/9/201717/6/2026
ImageMagick 7.0.7-0 tiene una vulnerabilidad de agotamiento de memoria en ReadSUNImage en coders/sun.c.
ModificadaMedia (6.5)2.6%—ImagemagickDebian Linux18/9/201717/6/2026
La función TIFFSetProfiles en coders/tiff.c en ImageMagick 7.0.6 tiene unas expectativas incorrectas de si los valores de retorno de LibTIFF TIFFGetField han pasado por una validación de datos, lo que permite a atacantes remotos provocar una denegación de servicio (uso de memoria previamente liberada después de una…
ModificadaMedia (6.5)1.5%—Imagemagick17/9/201717/6/2026
DrawGetStrokeDashArray en wand/drawing-wand.c en ImageMagick 7.0.7-1 no gestiona correctamente algunos arrays NULL, lo que permite a atacantes provocar denegaciones de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación en AcquireQuantumMemory en MagickCore/memory.c) al proporcionar un archivo…
ModificadaMedia (6.5)2.4%—GraphicsmagickDebian Linux17/9/201717/6/2026
ReadPNMImage en coders/pnm.c en GraphicsMagick 1.3.26 no garantiza el número correcto de colores para el formato XV 332. provocando una desreferencia de puntero NULL.
ModificadaMedia (6.5)2.2%—Imagemagick12/9/201717/6/2026
En ImageMagick 7.0.7-1 Q16, la función PersistPixelCache en magick/cache.c no gestiona correctamente el nexo de caché de píxeles, lo que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL en la función GetVirtualPixels en MagickCore/cache.c) mediante un archivo manipulado.
ModificadaMedia (6.5)1.4%—ImagemagickCanonical Ubuntu Linux12/9/201717/6/2026
ImageMagick 7.0.6-6 cuenta con una vulnerabilidad de fuga de memoria en ReadXCFImage en coders/xcf.c mediante un archivo de imagen xcf manipulado.
ModificadaMedia (6.5)1.4%—ImagemagickCanonical Ubuntu Linux12/9/201717/6/2026
ImageMagick 7.0.6-6 cuenta con una vulnerabilidad de agotamiento de memoria en ReadWPGImage en coders/wpg.c mediante un archivo de imagen wpg manipulado.
ModificadaMedia (6.5)2.0%—ImagemagickCanonical Ubuntu LinuxDebian Linux12/9/201717/6/2026
ImageMagick 7.0.6-6 cuenta con una gran vulnerabilidad de bucle en ReadWPGImage en coders/wpg.c, provocando el agotamiento de la CPU mediante un archivo de imagen wpg manipulado.
ModificadaMedia (6.5)1.1%—ImagemagickCanonical Ubuntu Linux12/9/201717/6/2026
Se ha encontrado una vulnerabilidad de fuga de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado.
Orbitaley — Vulnerabilidades