Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.0%—Imagemagick29/8/201717/6/2026
En ImageMagick 7.0.6-10 hay un desbordamiento de búfer basado en montículos en la función TracePoint() en MagickCore/draw.c.
ModificadaMedia (6.5)2.4%—Imagemagick29/8/201717/6/2026
La función WritePixelCachePixels en ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de CPU) mediante un archivo manipulado.
ModificadaMedia (6.5)2.7%—GraphicsmagickDebian Linux29/8/201717/6/2026
Existe una liberación no válida en la función MagickFree en magick/memory.c en GraphicsMagick 1.3.26 que podría acabar en un ataque de denegación de servicio remoto.
ModificadaMedia (6.5)1.8%—Graphicsmagick29/8/201717/6/2026
Existen muchas fugas de memoria en la función GMCommand en magick/command.c en GraphicsMagick 1.3.26 que podría acabar en un ataque de denegación de servicio remoto.
ModificadaMedia (6.5)2.3%—ImagemagickDebian LinuxCanonical Ubuntu Linux28/8/201717/6/2026
Una vulnerabilidad de uso de memoria antes de liberación (use-after-free)en la función DestroyImage en image.c de ImageMagick para versiones anteriores a la 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)3.0%—Imagemagick28/8/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica en enhance.c en ImageMagick en versiones anteriores a la 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)1.3%—Imagemagick24/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-3 y 7.x en versiones anteriores a la 7.0.6-3 se ha encontrado una vulnerabilidad de falta de comprobación de valores NULL en la función ReadMATImage en coders/mat.c, que conduce a una denegación de servicio (fallo de aserción y salida de aplicación) en la función…
ModificadaMedia (6.5)1.4%—Graphicsmagick23/8/201717/6/2026
En GraphicsMagick 1.3.26 se ha encontrado una vulnerabilidad de fuga de memoria en la función ReadMATImage en coders/mat.c.
ModificadaAlta (8.8)1.5%—Graphicsmagick23/8/201717/6/2026
En GraphicsMagick 1.3.26 fue hallado un fallo de asignación en la función ReadMNGImage en coders/png.c cuando un archivo MNG pequeño tiene un fragmento MEND con un valor de longitud grande.
ModificadaAlta (8.8)1.3%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.8-5 y 7.x en versiones anteriores a la 7.0.5-6, existe una fuga de memoria en la función ReadMATImage en coders/mat.c.
ModificadaMedia (6.5)1.6%—ImagemagickDebian LinuxCanonical Ubuntu Linux23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.8-8 y 7.x en versiones anteriores a la 7.0.5-9, la función ReadJP2Image en coders/jp2.c no valida correctamente la geometría del canal, lo que conduce a un bloqueo.
ModificadaMedia (6.5)2.0%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.7-10, hay un bloqueo (en vez de un informe de error "width or height exceeds limit") si las dimensiones de la imagen son demasiado grandes, tal y como demuestra el uso del coder mp3.
ModificadaAlta (7.5)2.9%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.7-6 y 7.x en versiones anteriores a la 7.0.4-6, la función ReadMATImage en coders/mat.c emplea datos sin inicializar, lo que podría permitir que atacantes remotos obtengan información sensible de la memoria de proceso.
ModificadaMedia (6.5)1.8%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-0 y 7.x en versiones anteriores a la 7.0.6-1, un archivo PNG modificado podría desencadenar un bloqueo debido a una verificación insuficiente para archivos pequeños.
ModificadaMedia (6.5)1.2%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-4 y 7.x en versiones anteriores a la 7.0.6-4, un archivo modificado podría desencadenar una fuga de memoria en ReadOnePNGImage en coders/png.c.
ModificadaMedia (6.5)1.5%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-1 y 7.x en versiones anteriores a la 7.0.6-2, la función ReadOnePNGImage en coders/png.c permite que atacantes remotos provoquen una denegación de servicio (bloqueo de la aplicación en LockSemaphoreInfo) mediante un archivo PNG con un ancho igual a MAGICK_WIDTH_LIMIT.
ModificadaCrítica (9.8)3.8%—ImagemagickDebian LinuxCanonical Ubuntu Linux23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-0 y 7.x en versiones anteriores a la 7.0.6-1, la función ReadOneMNGImage en coders/png.c tiene una lectura fuera de límites con el fragmento MNG CLIP.
ModificadaMedia (6.5)2.0%—Imagemagick23/8/201717/6/2026
En ImageMagick 7.0.6-6 y GraphicsMagick 1.3.26 se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en montículos en la función SFWScan en coders/sfw.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)1.6%—Imagemagick23/8/201717/6/2026
En ImageMagick 7.0.6-8 la función load_level en coders/xcf.c no cuenta con validación de desplazamiento. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de memoria de load_tile) mediante un archivo manipulado.
ModificadaMedia (6.5)1.1%—Imagemagick23/8/201717/6/2026
En ImageMagick 7.0.6-8, la función WritePDFImage en coders/pdf.c opera en una estructura de datos incorrecta en el paso "dump uncompressed PseudoColor packets", que permite que atacantes provoquen una denegación de servicio (fallo de aserción en WriteBlobStream en MagickCore/blob.c) mediante un archivo manipulado.
ModificadaMedia (6.5)1.5%—Imagemagick23/8/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-8 en la función ReadMIFFImage en coders/miff.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en NewLinkedList en MagickCore/linked-list.c) mediante un archivo manipulado.
ModificadaMedia (6.5)1.4%—Graphicsmagick22/8/201717/6/2026
GraphicsMagick 1.3.26 tiene una vulnerabilidad de filtrado de memoria en la función CloneImage in magick/image.c.
ModificadaMedia (6.5)1.7%—GraphicsmagickDebian Linux22/8/201717/6/2026
GraphicsMagick 1.3.26 tiene una vulnerabilidad de desreferencia de puntero NULL en la función SVGStartElement en coders/svg.c.
ModificadaMedia (6.5)2.3%—GraphicsmagickDebian Linux22/8/201717/6/2026
GraphicsMagick 1.3.26 tiene una vulnerabilidad de desbordamiento de búfer basado en montículos en la función GetStyleTokens en coders/svg.c:311:12.
ModificadaMedia (6.5)1.8%—GraphicsmagickDebian Linux22/8/201717/6/2026
GraphicsMagick 1.3.26 tiene una vulnerabilidad de desbordamiento de búfer basado en montículos en la función GetStyleTokens en coders/svg.c:314:12.
Orbitaley — Vulnerabilidades