Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.8% | — | ImagemagickDebian Linux | 18/4/2017 | 17/6/2026 | La función ReadSVGImage en svg.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | Imagemagick | 18/4/2017 | 17/6/2026 | La función ReadAVSImage en avs.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian Linux | 18/4/2017 | 17/6/2026 | La función ReadSGIImage en sgi.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 11/4/2017 | 17/6/2026 | coders/pnm.c en ImageMagick 6.9.0-1 Beta y anterior permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo png manipulado. | |
| Modificada | Media (6.2) | 0.40% | — | Imagemagick | 11/4/2017 | 17/6/2026 | El decodificador JPEG de ImageMagick en versiones anteriores a 6.8.9-9 permite a los usuarios locales provocar una denegación de servicio (acceso a la memoria fuera de límites y caída). | |
| Modificada | Media (5.5) | 2.1% | — | Imagemagick | 11/4/2017 | 17/6/2026 | La decodificación de DCM en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (lectura fuera de límites). | |
| Modificada | Media (5.5) | 2.1% | — | Imagemagick | 11/4/2017 | 17/6/2026 | El código parser PCX en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (fuera de los límites de lectura). | |
| Modificada | Media (6.5) | 2.9% | — | Imagemagick | 11/4/2017 | 17/6/2026 | La función HorizontalFilter en resize.c en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.5) | 1.5% | — | Imagemagick | 10/4/2017 | 17/6/2026 | En ImageMagick 7.0.4-9, un bucle infinito puede ocurrir debido a un error de redondeo de punto flotante en algunos de los algoritmos de color. Esto afecta a ModulateHSL, ModulateHCL, ModulateHCLp, ModulateHSB, ModulateHSI, ModulateHSV, ModulateHWB, ModulateLCHab y ModulateLCHuv. | |
| Modificada | Media (6.5) | 2.2% | — | Imagemagick | 9/4/2017 | 17/6/2026 | coders/rle.c en ImageMagick 7.0.5-4 tiene un problema de comportamiento "fuera de rango de valores representables de caracter sin signo" no definido, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de… | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 5/4/2017 | 17/6/2026 | Coders/sun.c en ImageMagick permite a los atacantes remotos causar una denegación de servicio (acceso fuera de los límites) a través de un archivo sun manipulado. | |
| Modificada | Crítica (9.8) | 3.7% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con manejo de errores en archivos sun. | |
| Modificada | Alta (7.8) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo psd manipulado, una vulnerabilidad diferente a CVE-2014-9824. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo psd manipulado, una vulnerabilidad diferente a CVE-2014-9825 | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo palm manipulado, una vulnerabilidad diferente a CVE-2014-9819. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo quantum manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo xpm manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo pnm manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo palm file, una vulnerabilidad diferente a CVE-2014-9823. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo sun mal formado. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo pdb manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo viff manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo wpg manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo wpg manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo viff manipulado. |