Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.34% | — | Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+29 | 24/11/2020 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado | |
| Modificada | Alta (7.8) | 1.7% | — | ImagemagickDebian Linux | 20/11/2020 | 17/6/2026 | Un desbordamiento de búfer en la región stack de la memoria y un salto incondicional en la función ReadXPMImage en el archivo coders/xpm.c en ImageMagick versión 7.0.10-7 | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft Webp Image Extension | 11/11/2020 | 17/6/2026 | Vulnerabilidad de la Divulgación de Información de las Extensiones de Imágenes de WebP | |
| Modificada | Alta (7.8) | 0.95% | — | Microsoft Heif Image Extension | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Extensiones de Imagen HEIF | |
| Modificada | Crítica (9.8) | 4.6% | 💥 PoC | Microsoft RAW Image Extension | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Extensión de Imagen sin procesar Este ID de CVE es diferente de CVE-2020-17078, CVE-2020-17079, CVE-2020-17082. | |
| Modificada | Crítica (9.8) | 2.9% | — | Microsoft RAW Image Extension | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Extensión de Imagen sin Procesar Este ID de CVE es diferente de CVE-2020-17078, CVE-2020-17079, CVE-2020-17086. | |
| Modificada | Alta (7.5) | 3.7% | — | Microsoft RAW Image Extension | 11/11/2020 | 17/6/2026 | Vulnerabilidad de divulgación de información de extensión de imagen Raw de Microsoft | |
| Modificada | Crítica (9.8) | 3.1% | — | Microsoft RAW Image Extension | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Extensión de Imagen Raw Este ID de CVE es diferente de CVE-2020-17078, CVE-2020-17082, CVE-2020-17086. | |
| Modificada | Crítica (9.8) | 3.2% | — | Microsoft RAW Image Extension | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Extensión de imagen Raw Este ID de CVE es diferente deCVE-2020-17079, CVE-2020-17082, CVE-2020-17086. | |
| Modificada | Baja (3.3) | 1.5% | — | ImagemagickDebian LinuxOpensuse Leap | 22/10/2020 | 17/6/2026 | ImageMagick versión 7.0.10-34, permite una División por Cero en la función OptimizeLayerFrames en el archivo MagickCore/layer.c, lo que puede causar una denegación de servicio | |
| Modificada | Alta (7.3) | 0.38% | — | Acronis True Image | 21/10/2020 | 17/6/2026 | Acronis True Image 2021 no configura correctamente las ACL del directorio C:\ProgramData\Acronis. Debido a que algunos procesos privilegiados se ejecutan desde C:\ProgramData\Acronis, un usuario sin privilegios puede lograr la ejecución de código arbitrario con privilegios SYSTEM colocando una DLL en una de… | |
| Modificada | Alta (7.8) | 0.43% | — | Acronis True Image | 21/10/2020 | 17/6/2026 | Acronis True Image 2021 incluye un componente OpenSSL que especifica una variable OPENSSLDIR como un subdirectorio dentro de C:\jenkins_agent\. Acronis True Image contiene un servicio privilegiado que usa este componente de OpenSSL. Debido a que los usuarios de Windows no privilegiados pueden crear… | |
| Modificada | Alta (7.8) | 1.9% | — | Accusoft Imagegear | 1/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código en la funcionalidad DICOM parse_dicom_meta_info de Accusoft ImageGear versión 19.7. Un archivo malformado especialmente diseñado puede causar una escritura fuera de límites. Un atacante puede desencadenar esta vulnerabilidad al proporcionar a la víctima… | |
| Modificada | Crítica (9.8) | 1.6% | — | Accusoft Imagegear | 1/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de la memoria en la funcionalidad TIFF handle_COMPRESSION_PACKBITS de Accusoft ImageGear versión 19.7. Un archivo malformado especialmente diseñado puede causar una corrupción de la memoria. Un atacante puede proporcionar un archivo malicioso para desencadenar… | |
| Modificada | Media (5.3) | 1.6% | — | React-native-fast-image Project React-native-fast-image | 17/7/2020 | 17/6/2026 | Esto afecta a todas las versiones del paquete react-native-fast-image. Cuando una imagen es cargada con source={{uri: "...", headers: { host: "somehost.com", authorization: "..." }}, todas las demás imágenes posteriores usarán los mismos encabezados, esto puede conllevar a una firma de credenciales u otros tokens de… | |
| Modificada | Media (5.4) | 0.89% | — | Machothemes Image Photo Gallery Final Tiles Grid | 22/6/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo XSS en el plugin Final Tiles Gallery versiones anteriores a 3.4.19 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del campo Title (también se conoce como imageTitle) o Caption (también se conoce como description) de una imagen en un… | |
| Modificada | Alta (7.1) | 0.97% | — | Imagemagick | 7/6/2020 | 17/6/2026 | ImageMagick versiones 7.0.9-27 hasta 7.0.10-17, presenta una lectura excesiva del búfer en la región heap de la memoria en la función BlobToStringInfo en el archivo MagickCore/string.c durante una decodificación de una imagen TIFF | |
| Modificada | Media (5.4) | 0.54% | — | Verbb Image Resizer | 25/5/2020 | 17/6/2026 | Se detectó un problema en el plugin Image Resizer versiones anteriores a 2.0.9 para Craft CMS. Presenta una vulnerabilidad de tipo XSS almacenado en la acción Bulk Resize. | |
| Modificada | Alta (8.8) | 0.48% | — | Verbb Image Resizer | 25/5/2020 | 17/6/2026 | Se detectó un problema en el plugin Image Resizer versiones anteriores a 2.0.9 para Craft CMS. Presenta problemas de tipo CSRF con la acción del controlador log-clear. | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 6/5/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la función TIFF fillinraster de la biblioteca igcore19d.dll de Accusoft ImageGear versiones 19.4, 19.5 y 19.6. Un archivo TIFF especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 6/5/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función ico_read de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.6.0. Un archivo ICO especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 6/5/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador icoread ICO de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo ICO especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota . Un atacante… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 6/5/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función store_data_buffer de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo PNG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante… | |
| Modificada | Alta (7.8) | 0.27% | — | Dell OS Recovery Image FOR Microsoft Windows 10 | 4/5/2020 | 17/6/2026 | Las plataformas Dell Client restauradas usando una imagen de recuperación del SO Dell descargada antes del 20 de diciembre de 2019 pueden contener una vulnerabilidad de permisos heredados no seguros. Un usuario malicioso autenticado local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso no… | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 10/3/2020 | 17/6/2026 | ImageMagick versión 7.0.9, tiene una vulnerabilidad de lectura fuera de límites dentro de la función ReadHEICImageByID en el archivo coders\heic.c. Puede ser desencadenada por medio de una imagen con un valor de anchura o altura que exceda el tamaño real de la imagen. |