Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.3% | — | ZNC Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de docker znc versiones anteriores a 1.7.1-slim, contienen una contraseña en blanco para un usuario root. Los sistemas que utilizan el contenedor de docker znc implementado por las versiones afectadas de la imagen de Docker pueden permitir a un atacante remoto conseguir acceso root con una… | |
| Modificada | Crítica (9.8) | 3.0% | — | Eggheads Eggdrop Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de Docker eggdrop versiones anteriores a 1.8.4rc2, contienen una contraseña en blanco para un usuario root. Los sistemas que utilizan el contenedor de Docker Eggdrop implementado por las versiones afectadas de la imagen de Docker pueden permitir a un atacante remoto conseguir acceso root… | |
| Modificada | Crítica (9.8) | 2.9% | — | Elixir Alpine Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de Docker elixir versiones anteriores a 1.8.0-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. Los sistemas que utilizan el contenedor de Docker Linux elixir implementado por las versiones afectadas de la imagen de Docker pueden permitir a un atacante… | |
| Modificada | Crítica (9.8) | 6.2% | — | Hashicorp Consul Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de Docker Consul versiones 0.7.1 hasta 1.4.2, contienen una contraseña en blanco para un usuario root. El sistema que utiliza el contenedor Consul Docker implementado por las versiones afectadas de la imagen de Docker puede permitir a un atacante remoto conseguir acceso root con una… | |
| Modificada | Crítica (9.8) | 2.3% | — | Matomo Piwik Fpm-alpine Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de piwik Docker anteriores a fpm-alpine (específicas de Alpine) contienen una contraseña en blanco para un usuario root. Los sistemas que usan el contenedor Piwik Docker implementado por las versiones afectadas de la imagen de Docker pueden permitir a un atacante remoto lograr un acceso root | |
| Modificada | Alta (7.8) | 7.5% | 💥 PoC | ImagemagickDebian Linux | 7/12/2020 | 17/6/2026 | ImageMagick versiones anteriores a 6.9.11-40 y versiones 7.x anteriores a 7.0.10-40 maneja inapropiadamente la opción -authenticate, que permite establecer una contraseña para archivos PDF protegidos con contraseña. La contraseña controlada por el usuario no era escapada y saneada apropiadamente y, por lo tanto, fue… | |
| Modificada | Baja (3.3) | 0.98% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/gem-private.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned char" o división por cero. Lo más probable es que esto… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo coders/bmp.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned int". Lo más probable es que esto conlleve a un impacto en la… | |
| Modificada | Baja (3.3) | 0.88% | — | ImagemagickRedhat Enterprise Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/statistic.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo unsigned long. Lo más probable es que esto conlleve a un impacto en… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo unsigned char. Lo más probable es que esto conlleve a un impacto en… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/statistic.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de un cambio muy grande para el tipo de 64 bits "ssize_t". Lo más probable es que esto conlleve a un… | |
| Modificada | Baja (3.3) | 1.2% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | En la función RestoreMSCWarning() del archivo /coders/pdf.c existen varias áreas donde las llamadas a la función GetPixelIndex() podrían resultar en valores fuera de rango de representable para el tipo char sin firmar. El parche convierte el valor de retorno de la función GetPixelIndex() al tipo ssize_t para… | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickDebian Linux | 4/12/2020 | 17/6/2026 | Debido a la falta de comprobación para el valor 0 de "replace_extent", es posible que el desplazamiento "p" se desborde en la función SubstituteString(), lo que podría afectar la disponibilidad de la aplicación. Esto podría ser provocado por un archivo de entrada diseñado que es procesado por… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipos "float" y "unsigned char". Lo más probable es que esto conlleve a un… | |
| Modificada | Alta (7.8) | 1.2% | — | ImagemagickDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/statistic.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned long". Lo más probable es que esto conlleve a un impacto… | |
| Modificada | Baja (3.3) | 1.0% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/segment.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de división matemática por cero. Lo más probable es que esto conlleve a un impacto en la disponibilidad… | |
| Modificada | Baja (3.3) | 1.2% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | En el archivo /MagickCore/statistic.c, presenta varias áreas en la función ApplyEvaluateOperator() donde una conversión size_t debería haber sido una conversión ssize_t, lo que causa valores fuera de rango bajo algunas circunstancias cuando ImageMagick procesa un archivo de entrada diseñado. Red Hat Product Security… | |
| Modificada | Baja (3.3) | 0.92% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/resize.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de división matemática por cero. Lo más probable es que esto afecte la disponibilidad de la aplicación, pero podría… | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo coders/hdr.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en la forma de valores fuera de rango de tipo "unsigned char". Lo más probable es que esto afecte la disponibilidad de la… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | La función WritePALMImage() en el archivo /coders/palm.c usó conversiones size_t en varias áreas de un cálculo que podría conllevar a valores fuera del rango de comportamiento indefinido de tipo representable "unsigned long" cuando un archivo de entrada diseñado era procesado por ImageMagick. En su lugar, el parche se… | |
| Modificada | Media (5.5) | 1.4% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | En la función "GammaImage()" del archivo /MagickCore/enhance.c, dependiendo del valor de "gamma", es posible activar una condición de división por cero cuando ImageMagick procesa un archivo de entrada diseñado. Esto podría tener un impacto en la disponibilidad de la aplicación. El parche utiliza la función… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | En la función IntensityCompare() del archivo /MagickCore/quantize.c, un valor doble se convertía en int y era devuelto, lo que en algunos casos provocaba que se devolviera un valor fuera del rango de tipo "int". El fallo podría ser desencadenado por un archivo de entrada diseñado bajo determinadas condiciones cuando… | |
| Modificada | Crítica (9.8) | 1.7% | — | Crux Linux Docker Image | 2/12/2020 | 17/6/2026 | Las imágenes oficiales de Crux Linux Docker versiones 3.0 hasta 3.4, contienen una contraseña en blanco para un usuario root. Un sistema que usa el contenedor Crux Linux Docker implementado para las versiones afectadas de la imagen de Docker puede permitir a un atacante conseguir acceso root con una contraseña en… | |
| Modificada | Media (5.5) | 0.34% | — | Appimaged | 2/12/2020 | 17/6/2026 | AppImage appimaged versiones anteriores a 1.0.3, no comprueba apropiadamente si un archivo descargado es una appimage válida. Por ejemplo, aceptará un archivo mp3 diseñado que contenga un appimage y la instale | |
| Modificada | Media (6.5) | 1.9% | 💥 PoC | Libappimage | 2/12/2020 | 17/6/2026 | AppImage libappimage versiones anteriores a 1.0.3, permite a atacantes desencadenar una sobrescritura de un archivo .desktop instalado en el sistema al proporcionar un archivo .desktop que contiene Name= con componentes de ruta |