Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Imagemagick | 10/7/2017 | 17/6/2026 | La función ReadXWDImage en el archivo coders\xwd.c en ImageMagick versión 7.0.5-6, presenta una vulnerabilidad de pérdida de memoria que puede causar el agotamiento de la memoria por medio de un campo de longitud creada (número de entradas de mapa de color) en el encabezado de un archivo XWD. | |
| Modificada | Media (6.5) | 1.7% | — | Imagemagick | 10/7/2017 | 17/6/2026 | La función ReadMATImage en el archivo coders\mat.c en ImageMagick versión 7.0.5-6, presenta una vulnerabilidad de pérdida de memoria que puede causar agotamiento de memoria por medio de un archivo MAT creado, relacionado con el orden incorrecto de una llamada SetImageExtent. | |
| Modificada | Media (5.5) | 1.8% | — | Graphicsmagick | 10/7/2017 | 17/6/2026 | La función ReadJPEGImage en el archivo coders/jpeg.c en GraphicsMagick versión 1.3.26, crea una cache de píxeles antes de una lectura con éxito de una línea de navegación, lo que permite a los atacantes remotos causar una denegación de servicio (consumo de recursos) por medio de archivos JPEG creados. | |
| Modificada | Crítica (9.8) | 2.7% | — | GraphicsmagickDebian Linux | 10/7/2017 | 17/6/2026 | GraphicsMagick versión 1.3.26 tiene una vulnerabilidad de doble liberación (double free) en la función ReadOneJNGImage() en coders/png.c. | |
| Modificada | Alta (7.5) | 3.3% | — | Graphicsmagick | 7/7/2017 | 17/6/2026 | La función ReadOneJNGImage en el archivo coders/png.c en GraphicsMagick versión 1.3.26, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) durante la lectura de JNG por medio de una estructura de datos color_image de longitud cero. | |
| Modificada | Media (5.5) | 1.8% | — | Imagemagick | 7/7/2017 | 17/6/2026 | La función mng_get_long en el archivo coders/png.c en ImageMagick versión 7.0.6-0, permite a los atacantes remotos causar una denegación de servicio (lectura excesiva del búfer en la región heap de la memoria y bloqueo de aplicación) por medio de una imagen MNG creada. | |
| Modificada | Alta (8.8) | 3.6% | — | Imagemagick | 5/7/2017 | 17/6/2026 | En ImageMagick versión 7.0.6-0, una lectura excesiva del búfer en la región heap de la memoria en la función GetNextToken en el archivo token.c permite a atacantes remotos obtener información confidencial de la memoria del proceso o posiblemente tener otro impacto no especificado por medio de un documento SVG… | |
| Modificada | Media (5.5) | 1.2% | — | Graphicsmagick | 3/7/2017 | 17/6/2026 | Cuando GraphicsMagick 1.3.25 procesa una imagen MATLAB en coders/mat.c, puede ocurrir una denegación de servicio (OOM) en ReadMATImage() si el tamaño especificado para un objeto MAT es más grande que la cantidad real de datos. | |
| Modificada | Media (5.5) | 1.3% | — | Graphicsmagick | 3/7/2017 | 17/6/2026 | Cuando GraphicsMagick 1.3.25 procesa una imagen DPX (con metadatos que indican un gran ancho) en coders/dpx.c, puede ocurrir una denegación de servicio (OOM) en ReadDPXImage(). | |
| Modificada | Media (5.5) | 1.5% | — | Graphicsmagick | 2/7/2017 | 17/6/2026 | Cuando GraphicsMagick 1.3.25 procesa una imagen RGB TIFF (con metadatos que indican una única muestra por píxel) en coders/tiff.c, ocurre un desbordamiento de búfer. Esto está relacionado con QuantumTransferMode. | |
| Modificada | Alta (8.8) | 2.8% | — | Magicwinmail Winmail Server | 24/6/2017 | 17/6/2026 | Winmail Server 6.1 permite ejecución de código remoto por usuarios autentificados quienes aprovechan el directorio transversal en la llamada move_folder_file de netdisk.php para mover un archivo -php de la carpeta FTP a la carpeta web. | |
| Modificada | Alta (8.8) | 0.34% | — | Samsung Magician | 21/6/2017 | 17/6/2026 | Samsung Magician 5.0 no valida certificados TLS para el tráfico de actualización de software HTTPS. En versiones anteriores a la 5.0, Samsung Magician emplea HTTP para las actualizaciones de software. | |
| Modificada | Media (6.5) | 1.9% | — | Imagemagick | 7/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-7 Q16, se encontró un fallo en la función LockSemaphoreInfo, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado. | |
| Modificada | Media (6.5) | 2.3% | — | Imagemagick | 7/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-8 Q16, se encontró un fallo en la función ResetImageProfileIterator, que permite a los atacantes generar una Denegación de Servicio por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.7% | — | Imagemagick | 7/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-7 Q16, se encontró un fallo en la función SetPixelChannelAttributes, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 5/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-5, se encontró una perdida de memoria en la función ReadPSDChannel en el archivo coders/psd.c, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 5/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-5, se encontró una perdida de memoria en la función ReadPDBImage en el archivo coders/pdb.c, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 2/6/2017 | 17/6/2026 | En ImageMagick 7.0.5-5, la función ReadMPCImage en mpc.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | Imagemagick | 2/6/2017 | 17/6/2026 | En ImageMagick 7.0.5-5, la función ReadPALMImage en palm.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 2/6/2017 | 17/6/2026 | En ImageMagick 7.0.5-5, la función ReadICONImage en icon.c:452 permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | Imagemagick | 29/5/2017 | 17/6/2026 | En la versión 7.0.5-6 Q16 de ImageMagick, la función ReadJNGImage en coders/png.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 29/5/2017 | 17/6/2026 | En la versión 7.0.5-6 Q16 de ImageMagick, la función ReadMPGImage en coders/png.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickDebian Linux | 22/5/2017 | 17/6/2026 | En ImageMagick 7.0.5-5 una imagen RLE especialmente manipulada puede provocar un cierre inesperado debido a la gestión incorrecta de EQF en coders/rle.c. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickDebian Linux | 22/5/2017 | 17/6/2026 | En ImageMagick 7.0.5-5, la función ReadMPCImage en coders/art.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo .art manipulado. | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickDebian Linux | 22/5/2017 | 17/6/2026 | En la versión 7.0.5-7 Q16 de ImageMagick, un archivo manipulado podría provocar un fallo de aserción en la función WriteBlob en MagickCore/blob.c debido a la falta de comprobaciones en la función ReadOneJNGImage en coders/png.c. |