Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Imagemagick | 11/5/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en versiones anteriores a 7.0.11, donde una división por cero en la función sRGBTransformImage() en el archivo MagickCore/colorspace.c puede desencadenar un comportamiento indefinido por medio de un archivo de imagen diseñado que es enviado por un atacante procesado por una… | |
| Modificada | Alta (7.5) | 1.3% | — | Imagemagick | 11/5/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en versiones anteriores a 7.0.11, donde una división por cero en la función ConvertXYZToJzazbz() del archivo MagickCore/colorspace.c puede desencadenar un comportamiento indefinido por medio de un archivo de imagen diseñado que es enviado por un atacante y procesado por una… | |
| Modificada | Alta (7.5) | 2.3% | — | ImagemagickDebian Linux | 11/5/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en versiones anteriores a 7.0.11 y versiones anteriores a 6.9.12, donde una división por cero en la función WaveImage() del archivo MagickCore/visual-effects.c puede desencadenar un comportamiento indefinido por medio de un archivo de imagen diseñado enviado a una aplicación que usa… | |
| Modificada | Alta (7.5) | 0.96% | — | Sylabs Singularity Image Format | 7/5/2021 | 17/6/2026 | SIF es una implementación de código abierto del Singularity Container Image Format. El comando "siftool new" y func siftool.New() producen identificadores UUID predecibles debido a una aleatoriedad no segura en la versión del módulo `github.com/satori/go.uuid" usado como dependencia. Un parche disponible en… | |
| Modificada | Crítica (9.8) | 7.3% | 💥 Exploit | Imagements Project Imagements | 6/5/2021 | 17/6/2026 | El plugin Imagements de WordPress versiones hasta 1.2.5, permite que las imágenes sean cargadas en los comentarios, sin embargo, solo comprueba el Content-Type en la petición para prohibir archivos peligrosos. Esto permite a atacantes no autenticados cargar archivos arbitrarios mediante el uso de una imagen… | |
| Modificada | Media (6.1) | 0.87% | — | Imagely Nextgen Gallery | 5/5/2021 | 17/6/2026 | En el módulo eCommerce del plugin NextGEN Gallery Pro WordPress versiones anteriores a 3.1.11, se presenta una acción para llamar a get_cart_items por medio de photocrati_ajax, después de eso, la settings[shipping_address][name] es capaz de inyectar javascript malicioso | |
| Modificada | Media (5.4) | 0.59% | — | Blocksera Image Hover Effects | 5/5/2021 | 17/6/2026 | El Plugin de WordPress "Image Hover Effects - Elementor Addon" versiones anteriores a 1.3.4, presenta un widget que es vulnerable a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar | |
| Modificada | Crítica (10) | 3.7% | — | Ewww Image Optimizer | 5/5/2021 | 17/6/2026 | EWWW Image Optimizer versiones anteriores a 2.8.5, permite una ejecución de comandos remota porque es basada en un mecanismo de protección que involucra boolval, que no está disponible antes de PHP versión 5.5 | |
| Modificada | Media (6.5) | 1.7% | — | Ckeditor5-engineCkeditor5-fontCkeditor5-imageCkeditor5-list+4 | 29/4/2021 | 17/6/2026 | CKEditor 5 proporciona una solución de edición WYSIWYG. Este CVE afecta a los siguientes paquetes npm: ckeditor5-engine, ckeditor5-font, ckeditor5-image, ckeditor5-list, ckeditor5-markdown-gfm, ckeditor5-media-embed, ckeditor5-paste-from-office y ckeditor5-widget. Después de una auditoría interna, se detectó… | |
| Modificada | Alta (7.8) | 5.9% | — | Microsoft RAW Image Extension | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Raw Image Extension. Este ID de CVE es diferente de CVE-2021-28466 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft RAW Image Extension | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Raw Image Extension. Este ID de CVE es diferente de CVE-2021-28468 | |
| Modificada | Alta (7.8) | 0.81% | — | Accusoft Imagegear | 13/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en el procesamiento de marcadores SOF en formato JPG de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar una corrupción de memoria. Un atacante puede proporcionar un archivo malicioso para activar esta… | |
| Modificada | Alta (8.8) | 1.3% | — | Accusoft Imagegear | 31/3/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad SGI Format Buffer Size Processing de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Alta (8.8) | 1.3% | — | Accusoft Imagegear | 31/3/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad SGI Format Buffer Size Processing de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Alta (7.8) | 0.68% | — | Accusoft Imagegear | 31/3/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad de procesamiento de conteos de encabezado de TIFF de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de la memoria. Un atacante puede proporcionar un archivo… | |
| Modificada | Media (5.5) | 1.2% | — | Imagemagick | 26/3/2021 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en el archivo coders/tiff.c puede causar un bloqueo del programa y una denegación de servicio en ImageMagick versiones anteriores a 7.0.10-45. | |
| Modificada | Media (4.8) | 2.0% | 💥 Exploit | 4homepages 4images | 22/3/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el panel de inicio de sesión del administrador en 4images versión 1.8, permite a atacantes remotos inyectar JavaScript por medio del parámetro "redirect" | |
| Modificada | Alta (7.8) | 2.7% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario en 0x00402d7d, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. Unos atacantes podrían… | |
| Modificada | Alta (7.8) | 1.1% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario cercana a NULL en 0x005bdfc9, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe no maneja apropiadamente. Unos… | |
| Modificada | Alta (7.8) | 1.1% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario en 0x00402d8a, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. Unos atacantes podrían… | |
| Modificada | Alta (7.8) | 1.1% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario cercana a NULL en 0x005bdfcb, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. unos atacantes… | |
| Modificada | Alta (7.8) | 2.0% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por un desbordamiento del búfer en la región stack de la memoria en 0x005BDF49, que afecta la funcionalidad de análisis de archivos CUR (estructura BITMAPINFOHEADER, campo de formato de archivo "BitCoun"), que terminará corrompiendo el… | |
| Modificada | Media (5.5) | 1.2% | — | ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 9/3/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/resample.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad… | |
| Modificada | Media (5.5) | 1.2% | — | ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 9/3/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo coders/webp.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del… | |
| Modificada | Media (5.5) | 1.2% | — | ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 9/3/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/visual-effects.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la… |