Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.4% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en PDFDelegatesMessage en coders/pdf.c. | |
| Modificada | Media (6.5) | 3.4% | — | GraphicsmagickDebian Linux | 4/10/2017 | 17/6/2026 | GraphicsMagick 1.3.26 permite que los atacantes remotos provoquen una denegación de servicio (asignación excesiva de memoria) a causa de un subdesbordamiento de enteros en ReadPICTImage en coders/pict.c. | |
| Modificada | Media (6.5) | 2.9% | — | GraphicsmagickDebian Linux | 4/10/2017 | 17/6/2026 | ReadDCMImage en coders/dcm.c en GraphicsMagick 1.3.26 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante una imagen DICOM manipulada. Esta vulnerabilidad está relacionada con la capacidad de DCM_ReadNonNativeImages para proporcionar una lista de imágenes con… | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 3/10/2017 | 17/6/2026 | Un uso de memoria previamente liberada en RenderFreetype in MagickCore/annotate.c en ImageMagick 7.0.7-4 Q16 permite que los atacantes provoquen el cierre inesperado de la aplicación mediante un archivo de fuente manipulado, ya que la función FT_Done_Glyph (de FreeType 2) se llama en un lugar incorrecto en el código… | |
| Modificada | Media (6.5) | 1.4% | — | Imagemagick | 26/9/2017 | 17/6/2026 | La función ReadCAPTIONImage en coders/caption.c en ImageMagick 7.0.7-3 permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo de fuente manipulado. | |
| Modificada | Alta (7.5) | 3.0% | — | Imagemagick | 26/9/2017 | 17/6/2026 | La función AcquireResampleFilterThreadSet en magick/resample-private.h en ImageMagick 7.0.7-4 no gestiona correctamente el fallo en la asignación de memoria, lo que permite que los atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL en DistortImage en MagickCore/distort.c y cierre… | |
| Modificada | Media (6.5) | 2.1% | — | GraphicsmagickDebian Linux | 25/9/2017 | 17/6/2026 | ReadRLEImage en coders/rle.c en GraphicsMagick 1.3.26 no gestiona correctamente las cabeceras RLE que especifican muy pocos colores. Esto permite que los atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un… | |
| Modificada | Media (6.5) | 1.2% | — | Imagemagick | 22/9/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-4 Q16 en la función ReadVIPSImage en coders/vips.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en ResizeMagickMemory en MagickCore/memory.c) mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.3% | — | Imagemagick | 21/9/2017 | 17/6/2026 | GetNextToken en MagickCore/token.c en ImageMagick 7.0.6 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un documento SVG modificado. Esta… | |
| Modificada | Media (5.5) | 1.3% | — | Graphicsmagick | 21/9/2017 | 17/6/2026 | ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26 no valida correctamente los datos JNG, provocando una denegación de servicio (fallo de aserción en magick/pixel_cache.c y cierre inesperado de la aplicación). | |
| Modificada | Crítica (9.8) | 2.6% | — | ImagemagickCanonical Ubuntu Linux | 21/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_decode en coders/sixel.c. | |
| Modificada | Crítica (9.8) | 3.2% | — | ImagemagickCanonical Ubuntu Linux | 21/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_output_create en coders/sixel.c. | |
| Modificada | Crítica (9.8) | 3.2% | — | ImagemagickCanonical Ubuntu Linux | 21/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función PostscriptDelegateMessage en coders/ps.c. | |
| Modificada | Alta (8.1) | 2.3% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 20/9/2017 | 17/6/2026 | En ImageMagick 7.0.7-4 Q16 se ha detectado un error de lectura fuera de límites relacionado con la función ReadTIFFImage en coders/tiff.c. Un atacante podría explotar esta vulnerabilidad para divulgar memoria sensible o provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (6.5) | 1.8% | — | ImagemagickCanonical Ubuntu Linux | 18/9/2017 | 17/6/2026 | ImageMagick 7.0.6-6 tiene una vulnerabilidad de fuga de memoria en ReadMATImage en coders/mat.c. | |
| Modificada | Crítica (9.8) | 2.6% | — | ImagemagickCanonical Ubuntu Linux | 18/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 tiene una vulnerabilidad de desreferencia de puntero NULL en TIFFIgnoreTags en coders/tiff.c. | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu Linux | 18/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 tiene una vulnerabilidad de agotamiento de memoria en ReadSUNImage en coders/sun.c. | |
| Modificada | Media (6.5) | 2.6% | — | ImagemagickDebian Linux | 18/9/2017 | 17/6/2026 | La función TIFFSetProfiles en coders/tiff.c en ImageMagick 7.0.6 tiene unas expectativas incorrectas de si los valores de retorno de LibTIFF TIFFGetField han pasado por una validación de datos, lo que permite a atacantes remotos provocar una denegación de servicio (uso de memoria previamente liberada después de una… | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 17/9/2017 | 17/6/2026 | DrawGetStrokeDashArray en wand/drawing-wand.c en ImageMagick 7.0.7-1 no gestiona correctamente algunos arrays NULL, lo que permite a atacantes provocar denegaciones de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación en AcquireQuantumMemory en MagickCore/memory.c) al proporcionar un archivo… | |
| Modificada | Media (6.5) | 2.4% | — | GraphicsmagickDebian Linux | 17/9/2017 | 17/6/2026 | ReadPNMImage en coders/pnm.c en GraphicsMagick 1.3.26 no garantiza el número correcto de colores para el formato XV 332. provocando una desreferencia de puntero NULL. | |
| Modificada | Media (6.5) | 2.2% | — | Imagemagick | 12/9/2017 | 17/6/2026 | En ImageMagick 7.0.7-1 Q16, la función PersistPixelCache en magick/cache.c no gestiona correctamente el nexo de caché de píxeles, lo que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL en la función GetVirtualPixels en MagickCore/cache.c) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | ImagemagickCanonical Ubuntu Linux | 12/9/2017 | 17/6/2026 | ImageMagick 7.0.6-6 cuenta con una vulnerabilidad de fuga de memoria en ReadXCFImage en coders/xcf.c mediante un archivo de imagen xcf manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | ImagemagickCanonical Ubuntu Linux | 12/9/2017 | 17/6/2026 | ImageMagick 7.0.6-6 cuenta con una vulnerabilidad de agotamiento de memoria en ReadWPGImage en coders/wpg.c mediante un archivo de imagen wpg manipulado. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 12/9/2017 | 17/6/2026 | ImageMagick 7.0.6-6 cuenta con una gran vulnerabilidad de bucle en ReadWPGImage en coders/wpg.c, provocando el agotamiento de la CPU mediante un archivo de imagen wpg manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | ImagemagickCanonical Ubuntu Linux | 12/9/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de fuga de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado. |