Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Imagemagick11/5/202117/6/2026
Se encontró un fallo en ImageMagick en versiones anteriores a 7.0.11, donde una división por cero en la función sRGBTransformImage() en el archivo MagickCore/colorspace.c puede desencadenar un comportamiento indefinido por medio de un archivo de imagen diseñado que es enviado por un atacante procesado por una…
ModificadaAlta (7.5)1.3%—Imagemagick11/5/202117/6/2026
Se encontró un fallo en ImageMagick en versiones anteriores a 7.0.11, donde una división por cero en la función ConvertXYZToJzazbz() del archivo MagickCore/colorspace.c puede desencadenar un comportamiento indefinido por medio de un archivo de imagen diseñado que es enviado por un atacante y procesado por una…
ModificadaAlta (7.5)2.3%—ImagemagickDebian Linux11/5/202117/6/2026
Se encontró un fallo en ImageMagick en versiones anteriores a 7.0.11 y versiones anteriores a 6.9.12, donde una división por cero en la función WaveImage() del archivo MagickCore/visual-effects.c puede desencadenar un comportamiento indefinido por medio de un archivo de imagen diseñado enviado a una aplicación que usa…
ModificadaAlta (7.5)0.96%—Sylabs Singularity Image Format7/5/202117/6/2026
SIF es una implementación de código abierto del Singularity Container Image Format. El comando "siftool new" y func siftool.New() producen identificadores UUID predecibles debido a una aleatoriedad no segura en la versión del módulo `github.com/satori/go.uuid" usado como dependencia. Un parche disponible en…
ModificadaCrítica (9.8)7.3%💥 ExploitImagements Project Imagements6/5/202117/6/2026
El plugin Imagements de WordPress versiones hasta 1.2.5, permite que las imágenes sean cargadas en los comentarios, sin embargo, solo comprueba el Content-Type en la petición para prohibir archivos peligrosos. Esto permite a atacantes no autenticados cargar archivos arbitrarios mediante el uso de una imagen…
ModificadaMedia (6.1)0.87%—Imagely Nextgen Gallery5/5/202117/6/2026
En el módulo eCommerce del plugin NextGEN Gallery Pro WordPress versiones anteriores a 3.1.11, se presenta una acción para llamar a get_cart_items por medio de photocrati_ajax, después de eso, la settings[shipping_address][name] es capaz de inyectar javascript malicioso
ModificadaMedia (5.4)0.59%—Blocksera Image Hover Effects5/5/202117/6/2026
El Plugin de WordPress "Image Hover Effects - Elementor Addon" versiones anteriores a 1.3.4, presenta un widget que es vulnerable a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar
ModificadaCrítica (10)3.7%—Ewww Image Optimizer5/5/202117/6/2026
EWWW Image Optimizer versiones anteriores a 2.8.5, permite una ejecución de comandos remota porque es basada en un mecanismo de protección que involucra boolval, que no está disponible antes de PHP versión 5.5
ModificadaMedia (6.5)1.7%—Ckeditor5-engineCkeditor5-fontCkeditor5-imageCkeditor5-list+429/4/202117/6/2026
CKEditor 5 proporciona una solución de edición WYSIWYG. Este CVE afecta a los siguientes paquetes npm: ckeditor5-engine, ckeditor5-font, ckeditor5-image, ckeditor5-list, ckeditor5-markdown-gfm, ckeditor5-media-embed, ckeditor5-paste-from-office y ckeditor5-widget. Después de una auditoría interna, se detectó…
ModificadaAlta (7.8)5.9%—Microsoft RAW Image Extension13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Raw Image Extension. Este ID de CVE es diferente de CVE-2021-28466
ModificadaAlta (7.8)2.3%—Microsoft RAW Image Extension13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Raw Image Extension. Este ID de CVE es diferente de CVE-2021-28468
ModificadaAlta (7.8)0.81%—Accusoft Imagegear13/4/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en el procesamiento de marcadores SOF en formato JPG de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar una corrupción de memoria. Un atacante puede proporcionar un archivo malicioso para activar esta…
ModificadaAlta (8.8)1.3%—Accusoft Imagegear31/3/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad SGI Format Buffer Size Processing de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para…
ModificadaAlta (8.8)1.3%—Accusoft Imagegear31/3/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad SGI Format Buffer Size Processing de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para…
ModificadaAlta (7.8)0.68%—Accusoft Imagegear31/3/202117/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad de procesamiento de conteos de encabezado de TIFF de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar a una corrupción de la memoria. Un atacante puede proporcionar un archivo…
ModificadaMedia (5.5)1.2%—Imagemagick26/3/202117/6/2026
Un desbordamiento del búfer en la región heap de la memoria en el archivo coders/tiff.c puede causar un bloqueo del programa y una denegación de servicio en ImageMagick versiones anteriores a 7.0.10-45.
ModificadaMedia (4.8)2.0%💥 Exploit4homepages 4images22/3/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el panel de inicio de sesión del administrador en 4images versión 1.8, permite a atacantes remotos inyectar JavaScript por medio del parámetro "redirect"
ModificadaAlta (7.8)2.7%—Faststone Image Viewer18/3/202117/6/2026
FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario en 0x00402d7d, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. Unos atacantes podrían…
ModificadaAlta (7.8)1.1%—Faststone Image Viewer18/3/202117/6/2026
FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario cercana a NULL en 0x005bdfc9, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe no maneja apropiadamente. Unos…
ModificadaAlta (7.8)1.1%—Faststone Image Viewer18/3/202117/6/2026
FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario en 0x00402d8a, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. Unos atacantes podrían…
ModificadaAlta (7.8)1.1%—Faststone Image Viewer18/3/202117/6/2026
FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario cercana a NULL en 0x005bdfcb, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. unos atacantes…
ModificadaAlta (7.8)2.0%—Faststone Image Viewer18/3/202117/6/2026
FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por un desbordamiento del búfer en la región stack de la memoria en 0x005BDF49, que afecta la funcionalidad de análisis de archivos CUR (estructura BITMAPINFOHEADER, campo de formato de archivo "BitCoun"), que terminará corrompiendo el…
ModificadaMedia (5.5)1.2%—ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux9/3/202117/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/resample.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad…
ModificadaMedia (5.5)1.2%—ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux9/3/202117/6/2026
Se encontró un fallo en ImageMagick en el archivo coders/webp.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del…
ModificadaMedia (5.5)1.2%—ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux9/3/202117/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/visual-effects.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la…