Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick versión 7.0.6-1 procesa un archivo creado en convert, puede conllevar a una lectura excesiva de búfer en la región heap de la memoria en la función WriteUILImage() en el archivo coders/uil.c. | |
| Modificada | Media (6.5) | 1.4% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función WriteMPCImage() en coders/mpc.c. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función WriteHISTOGRAMImage() en coders/histogram.c. | |
| Modificada | Media (6.5) | 2.1% | — | Imagemagick | 23/7/2017 | 17/6/2026 | La función ReadEPTImage en el archivo coders/ept.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.4% | — | Imagemagick | 23/7/2017 | 17/6/2026 | La función ReadMATImage en el archivo coders/mat.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (pérdida de memoria) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.9% | — | Imagemagick | 23/7/2017 | 17/6/2026 | La función ReadDIBImage en el archivo coders/dib.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (pérdida de memoria) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 23/7/2017 | 17/6/2026 | La función ReadDPXImage en el archivo coders/dpx.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 2.9% | — | Imagemagick | 23/7/2017 | 17/6/2026 | La función ReadOneMNGImage en el archivo coders/png.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (bucle largo y consumo de CPU) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 4.1% | — | Imagemagick | 23/7/2017 | 17/6/2026 | La función ReadCINImage en el archivo coders/cin.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 3.2% | — | Imagemagick | 23/7/2017 | 17/6/2026 | La función WriteBlob en el archivo MagickCore/blob.c en ImageMagick anterior a versión 6.9.8-10 y versión 7.x anterior a 7.6.0-0, permite a los atacantes remotos causar una denegación de servicio (error de aserción y salida de aplicación) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 3.0% | — | Imagemagick | 22/7/2017 | 17/6/2026 | La función ReadTXTImage en el archivo coders/txt.c en ImageMagick hasta la versión 6.9.9-0 y versión 7.x hasta 7.0.6-1, permite a los atacantes remotos generar una Denegación de Servicio (infinite loop) mediante un archivo creado, porque la condición end-of-file no es considerada . | |
| Modificada | Media (6.5) | 1.9% | — | Imagemagick | 22/7/2017 | 17/6/2026 | La función WriteOnePNGImage en el archivo coders/png.c en ImageMagick anterior a versión 6.9.9-0 y 7.x hasta 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (desreferencia del puntero NULL) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 2.3% | — | Imagemagick | 21/7/2017 | 17/6/2026 | La función ReadOneJNGImage en el archivo coders/png.c en ImageMagick hasta versión 6.9.9-0 y versión 7.x hasta 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (bucle largo y consumo de CPU) por medio de un archivo JNG malformado. | |
| Modificada | Media (6.5) | 2.1% | — | Imagemagick | 20/7/2017 | 17/6/2026 | La función ReadOneDJVUImage en el archivo coders/djvu.c en ImageMagick hasta las versiones 6.9.9-0 y versión 7.x hasta 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (bucle infinito y consumo de CPU) por medio de una imagen DJVU malformada. | |
| Modificada | Alta (8.8) | 2.4% | — | ImagemagickDebian Linux | 19/7/2017 | 17/6/2026 | El archivo coders/jpeg.c en ImageMagick anterior a versión 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un dato JPEG que es demasiado corto. | |
| Modificada | Alta (8.8) | 3.5% | — | Imagemagick | 19/7/2017 | 17/6/2026 | El archivo coders/mpc.c en ImageMagick anterior a versión 7.0.6-1, no habilita transmisiones visibles y, por lo tanto, no puede comprobar los tamaños de blob, lo que permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de… | |
| Modificada | Media (6.5) | 2.7% | — | Imagemagick | 19/7/2017 | 17/6/2026 | La función ReadJPEGImage en el archivo coders/jpeg.c en ImageMagick anterior a versión 7.0.6-1, permite a los atacantes remotos obtener información confidencial de ubicaciones de memoria no inicializadas por medio de un archivo creado. | |
| Modificada | Media (6.5) | 2.2% | — | Imagemagick | 19/7/2017 | 17/6/2026 | La función ReadSCREENSHOTImage en el archivo coders/screenshot.c en ImageMagick anterior a versión 7.0.6-1, presenta pérdida de memoria, causando una denegación de servicio. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 19/7/2017 | 17/6/2026 | La función ReadPESImage en el archivo coders\pes.c in en ImageMagick versión 7.0.6-1, tiene una vulnerabilidad de bucle infinito que puede generar el agotamiento del CPU por medio de un archivo PES creado. | |
| Modificada | Alta (8.8) | 28% | — | Graphicsmagick | 18/7/2017 | 17/6/2026 | La función ReadMNGImage en el archivo coders/png.c en GraphicsMagick versión 1.3.26, tiene una llamada de fuera de servicio de la función CloseBlob , resultando en un uso de memoria previamente liberadas (use-after-free) mediante un archivo creado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 17/7/2017 | 17/6/2026 | La función ReadRLEImage en el archivo coders\rle.c en ImageMagick versión 7.0.6-1, presenta una vulnerabilidad de bucle largo por medio de un archivo rle diseñado que desencadena un enorme valor de number_pixels. | |
| Modificada | Media (6.5) | 1.8% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 17/7/2017 | 17/6/2026 | En ImageMagick anterior a versión 7.0.5-10, una imagen RLE creada puede desencadenar un bloqueo debido a un manejo incorrecto de EOF en el archivo coders/rle.c. NOTA: esta vulnerabilidad existe debido a una solución incompleta para el CVE-2017-9144. | |
| Modificada | Alta (8.8) | 1.4% | — | Imagemagick | 13/7/2017 | 17/6/2026 | La función read_user_chunk_callback en el archivo coders\png.c en ImageMagick versión 7.0.6-1 Q16 2017-06-21 (beta), presenta vulnerabilidades de pérdida de memoria por medio de archivos PNG creados. | |
| Modificada | Alta (7.5) | 1.8% | — | Imagemagick | 12/7/2017 | 17/6/2026 | La función ReadDPXImage en el archivo coders\dpx.c en ImageMagick versión 7.0.6-0, presenta una vulnerabilidad de bucle largo que puede causar el agotamiento de la CPU por medio de un archivo DPX creado, relacionado con la falta de una comprobación EOF. | |
| Modificada | Alta (8.8) | 1.7% | — | Imagemagick | 11/7/2017 | 17/6/2026 | La función ReadTGAImage en el archivo coders\tga.c en ImageMagick versión 7.0.5-6, presenta una vulnerabilidad de pérdida de memoria que puede causar el agotamiento de memoria por medio de datos de colores no válidos en el encabezado de un archivo TGA o VST. |