Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.34%—Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+2924/11/202017/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado
ModificadaAlta (7.8)1.7%—ImagemagickDebian Linux20/11/202017/6/2026
Un desbordamiento de búfer en la región stack de la memoria y un salto incondicional en la función ReadXPMImage en el archivo coders/xpm.c en ImageMagick versión 7.0.10-7
ModificadaMedia (5.5)1.2%—Microsoft Webp Image Extension11/11/202017/6/2026
Vulnerabilidad de la Divulgación de Información de las Extensiones de Imágenes de WebP
ModificadaAlta (7.8)0.95%—Microsoft Heif Image Extension11/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código de Extensiones de Imagen HEIF
ModificadaCrítica (9.8)4.6%💥 PoCMicrosoft RAW Image Extension11/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código de Extensión de Imagen sin procesar Este ID de CVE es diferente de CVE-2020-17078, CVE-2020-17079, CVE-2020-17082.
ModificadaCrítica (9.8)2.9%—Microsoft RAW Image Extension11/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código de Extensión de Imagen sin Procesar Este ID de CVE es diferente de CVE-2020-17078, CVE-2020-17079, CVE-2020-17086.
ModificadaAlta (7.5)3.7%—Microsoft RAW Image Extension11/11/202017/6/2026
Vulnerabilidad de divulgación de información de extensión de imagen Raw de Microsoft
ModificadaCrítica (9.8)3.1%—Microsoft RAW Image Extension11/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código de Extensión de Imagen Raw Este ID de CVE es diferente de CVE-2020-17078, CVE-2020-17082, CVE-2020-17086.
ModificadaCrítica (9.8)3.2%—Microsoft RAW Image Extension11/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código de Extensión de imagen Raw Este ID de CVE es diferente deCVE-2020-17079, CVE-2020-17082, CVE-2020-17086.
ModificadaBaja (3.3)1.5%—ImagemagickDebian LinuxOpensuse Leap22/10/202017/6/2026
ImageMagick versión 7.0.10-34, permite una División por Cero en la función OptimizeLayerFrames en el archivo MagickCore/layer.c, lo que puede causar una denegación de servicio
ModificadaAlta (7.3)0.38%—Acronis True Image21/10/202017/6/2026
Acronis True Image 2021 no configura correctamente las ACL del directorio C:\ProgramData\Acronis. Debido a que algunos procesos privilegiados se ejecutan desde C:\ProgramData\Acronis, un usuario sin privilegios puede lograr la ejecución de código arbitrario con privilegios SYSTEM colocando una DLL en una de…
ModificadaAlta (7.8)0.43%—Acronis True Image21/10/202017/6/2026
Acronis True Image 2021 incluye un componente OpenSSL que especifica una variable OPENSSLDIR como un subdirectorio dentro de C:\jenkins_agent\. Acronis True Image contiene un servicio privilegiado que usa este componente de OpenSSL. Debido a que los usuarios de Windows no privilegiados pueden crear…
ModificadaAlta (7.8)1.9%—Accusoft Imagegear1/9/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código en la funcionalidad DICOM parse_dicom_meta_info de Accusoft ImageGear versión 19.7. Un archivo malformado especialmente diseñado puede causar una escritura fuera de límites. Un atacante puede desencadenar esta vulnerabilidad al proporcionar a la víctima…
ModificadaCrítica (9.8)1.6%—Accusoft Imagegear1/9/202017/6/2026
Se presenta una vulnerabilidad de corrupción de la memoria en la funcionalidad TIFF handle_COMPRESSION_PACKBITS de Accusoft ImageGear versión 19.7. Un archivo malformado especialmente diseñado puede causar una corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar…
ModificadaMedia (5.3)1.6%—React-native-fast-image Project React-native-fast-image17/7/202017/6/2026
Esto afecta a todas las versiones del paquete react-native-fast-image. Cuando una imagen es cargada con source={{uri: "...", headers: { host: "somehost.com", authorization: "..." }}, todas las demás imágenes posteriores usarán los mismos encabezados, esto puede conllevar a una firma de credenciales u otros tokens de…
ModificadaMedia (5.4)0.89%—Machothemes Image Photo Gallery Final Tiles Grid22/6/202017/6/2026
Múltiples vulnerabilidades de tipo XSS en el plugin Final Tiles Gallery versiones anteriores a 3.4.19 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del campo Title (también se conoce como imageTitle) o Caption (también se conoce como description) de una imagen en un…
ModificadaAlta (7.1)0.97%—Imagemagick7/6/202017/6/2026
ImageMagick versiones 7.0.9-27 hasta 7.0.10-17, presenta una lectura excesiva del búfer en la región heap de la memoria en la función BlobToStringInfo en el archivo MagickCore/string.c durante una decodificación de una imagen TIFF
ModificadaMedia (5.4)0.54%—Verbb Image Resizer25/5/202017/6/2026
Se detectó un problema en el plugin Image Resizer versiones anteriores a 2.0.9 para Craft CMS. Presenta una vulnerabilidad de tipo XSS almacenado en la acción Bulk Resize.
ModificadaAlta (8.8)0.48%—Verbb Image Resizer25/5/202017/6/2026
Se detectó un problema en el plugin Image Resizer versiones anteriores a 2.0.9 para Craft CMS. Presenta problemas de tipo CSRF con la acción del controlador log-clear.
ModificadaAlta (8.8)3.7%—Accusoft Imagegear6/5/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la función TIFF fillinraster de la biblioteca igcore19d.dll de Accusoft ImageGear versiones 19.4, 19.5 y 19.6. Un archivo TIFF especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear6/5/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función ico_read de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.6.0. Un archivo ICO especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear6/5/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador icoread ICO de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo ICO especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota . Un atacante…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear6/5/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función store_data_buffer de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo PNG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante…
ModificadaAlta (7.8)0.27%—Dell OS Recovery Image FOR Microsoft Windows 104/5/202017/6/2026
Las plataformas Dell Client restauradas usando una imagen de recuperación del SO Dell descargada antes del 20 de diciembre de 2019 pueden contener una vulnerabilidad de permisos heredados no seguros. Un usuario malicioso autenticado local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso no…
ModificadaMedia (5.5)1.5%—Imagemagick10/3/202017/6/2026
ImageMagick versión 7.0.9, tiene una vulnerabilidad de lectura fuera de límites dentro de la función ReadHEICImageByID en el archivo coders\heic.c. Puede ser desencadenada por medio de una imagen con un valor de anchura o altura que exceda el tamaño real de la imagen.
Orbitaley — Vulnerabilidades