Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.1% | — | ImagemagickDebian Linux | 9/3/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/resize.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del… | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickDebian Linux | 9/3/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo coders/jp2.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en el formulario de división matemática por cero. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Baja (3.3) | 1.4% | — | ImagemagickDebian Linux | 23/2/2021 | 17/6/2026 | En ImageMagick, se presenta fuera del rango representable un valor de tipo "unsigned int" en el archivo MagickCore/quantum-private.h. Este fallo afecta a ImageMagick versiones anteriores a 7.0.9-0 | |
| Modificada | Alta (8.8) | 1.9% | — | Accusoft Imagegear | 10/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad de procesamiento de Encabezados PSD de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Alta (8.8) | 1.9% | — | Accusoft Imagegear | 10/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de pila en la manera en que el analizador GIF decodifica las secuencias comprimidas LZW en Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede desencadenar un desbordamiento de la pila, lo que puede resultar en una ejecución de… | |
| Modificada | Alta (8.8) | 2.0% | — | Accusoft Imagegear | 10/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en la funcionalidad de descompresión SGI RLE de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Alta (8.8) | 1.9% | — | Accusoft Imagegear | 10/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en el analizador TIFF de Accusoft ImageGear versión 19.8. Un archivo malformado especialmente diseñado puede conllevar a una ejecución de código. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad | |
| Modificada | Media (6.5) | 0.73% | — | Imagely Nextgen Gallery | 9/2/2021 | 17/6/2026 | Un problema de tipo Cross-Site Request Forgery (CSRF) en el plugin de NextGEN Gallery versiones anteriores a 3.5.0 para WordPress, permite la carga de archivos. (Es posible omitir la protección CSRF simplemente sin incluir un parámetro nonce) | |
| Modificada | Alta (8.8) | 1.4% | — | Imagely Nextgen Gallery | 9/2/2021 | 17/6/2026 | Un problema de tipo Cross-Site Request Forgery (CSRF) en el plugin de NextGEN Gallery versiones anteriores a 3.5.0 para WordPress, permite la carga de archivos y la inclusión de archivos locales por medio de la modificación de la configuración, conllevando a una ejecución de código remota y un ataque de tipo… | |
| Modificada | Media (5.5) | 0.92% | — | ImagemagickDebian Linux | 6/2/2021 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/gem.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en la forma de una división matemática por cero. Esto probablemente conllevaría a un impacto en la disponibilidad de la… | |
| Modificada | Media (5.9) | 0.52% | — | Tenable Nessus Amazon Machine Image | 6/2/2021 | 17/6/2026 | Se encontró que Nessus AMI versiones 8.12.0 y anteriores, no comprueba, o comprueba incorrectamente, un certificado, lo que podía permitir a un atacante suplantar a una entidad confiable mediante el uso de un ataque de tipo man-in-the-middle (MITM) | |
| Modificada | Alta (7.8) | 0.57% | — | Acronis True Image | 29/1/2021 | 17/6/2026 | Acronis True Image para Windows versiones anteriores a 2021 Update 3, permitía una escalada de privilegios locales debido a una vulnerabilidad de secuestro DLL en múltiples componentes, también se conoce como un problema de Ruta de Búsqueda No Confiable | |
| Modificada | Media (4.8) | 0.59% | — | 4homepages 4images | 26/1/2021 | 17/6/2026 | 4images Image Gallery Management System versión 1.7.11, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en la URL Image. Esta vulnerabilidad puede resultar en un atacante inyectar una carga útil XSS en la URL IMAGE. Cada vez a un usuario visita esa URL, el ataque de tipo XSS se activa… | |
| Modificada | Alta (7.8) | 0.89% | — | Faststone Image Viewer | 26/1/2021 | 17/6/2026 | FastStone Image Viewer versión 7.5, presenta una escritura fuera de límites (por medio de un archivo de imagen diseñado) en FSViewer.exe+0x96cf | |
| Modificada | Alta (7.8) | 0.92% | — | Faststone Image Viewer | 26/1/2021 | 17/6/2026 | FastStone Image Viewer versión 7.5, presenta una escritura fuera de límites (por medio de un archivo de imagen diseñado) en FSViewer.exe+0xbe9c4 | |
| Modificada | Media (5.5) | 0.75% | — | Faststone Image Viewer | 26/1/2021 | 17/6/2026 | FastStone Image Viewer versión 7.5, presenta una escritura fuera de límites (por medio de un archivo de imagen diseñado) en FSViewer.exe+0x956e | |
| Modificada | Media (5.5) | 0.39% | — | Image-rs Image | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate image versiones anteriores a 0.23.12 para Rust. Una referencia mutable presenta una procedencia inmutable. (En el caso de LLVM, el IR puede ser siempre correcto). | |
| Modificada | Crítica (9.8) | 2.2% | — | Memcached Docker Image | 17/12/2020 | 17/6/2026 | Las imágenes de docker de official memcached versiones anteriores a 1.5.11-alpine (específicas de Alpine) contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker Memcached implementado por unas versiones afectadas de la imagen de docker puede permitir a un atacante… | |
| Modificada | Crítica (9.8) | 2.2% | — | Rabbitmq Docker Image | 17/12/2020 | 17/6/2026 | Las imágenes de docker de official rabbitmq versiones anteriores a 3.7.13-beta.1-management-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker rabbitmq implementado por unas versiones afectadas de la imagen de docker puede permitir a… | |
| Modificada | Crítica (9.8) | 2.2% | — | Haproxy Docker Image | 17/12/2020 | 17/6/2026 | Las imágenes de docker de official haproxy versiones anteriores a 1.8.18-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker haproxy implementado por unas versiones afectadas de la imagen de docker puede permitir a un atacante remoto… | |
| Modificada | Crítica (9.8) | 4.6% | 💥 PoC | Drupal Docker Images | 17/12/2020 | 17/6/2026 | Las imágenes de docker de official drupal versiones anteriores a 8.5.10-fpm-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker drupal docker implementado por unas versiones afectadas de la imagen de docker puede permitir a un… | |
| Modificada | Crítica (9.8) | 3.0% | — | Composer Docker Image | 17/12/2020 | 17/6/2026 | Las imágenes de docker de official composer versiones anteriores a 1.8.3, contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker Composer implementado por unas versiones afectadas de la imagen de docker puede permitir a un atacante remoto conseguir acceso root con una… | |
| Modificada | Crítica (9.8) | 2.2% | — | Kong Alpine Docker Image | 17/12/2020 | 17/6/2026 | Las imágenes de docker de official kong versiones anteriores a 1.0.2-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker kong implementado por unas versiones afectadas de la imagen de docker puede permitir a un atacante remoto… | |
| Modificada | Crítica (9.8) | 2.9% | — | Ghost Alpine Docker Image | 17/12/2020 | 17/6/2026 | Las imágenes de docker de official ghost versiones anteriores a 2.16.1-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker ghost implementado por unas versiones afectadas de la imagen de docker puede permitir a un atacante remoto… | |
| Modificada | Crítica (9.8) | 2.2% | — | Sonarsource Sonarqube Docker Image | 16/12/2020 | 17/6/2026 | Las imágenes de Docker de official sonarqube antes de alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker sonarqube implementado por las versiones afectadas de la imagen de docker puede permitir a un atacante remoto alcanzar acceso… |