Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.8%—ImagemagickDebian Linux18/4/201717/6/2026
La función ReadSVGImage en svg.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado.
ModificadaMedia (6.5)1.9%—Imagemagick18/4/201717/6/2026
La función ReadAVSImage en avs.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado.
ModificadaMedia (6.5)2.5%—ImagemagickDebian Linux18/4/201717/6/2026
La función ReadSGIImage en sgi.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado.
ModificadaMedia (6.5)1.8%—Imagemagick11/4/201717/6/2026
coders/pnm.c en ImageMagick 6.9.0-1 Beta y anterior permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo png manipulado.
ModificadaMedia (6.2)0.40%—Imagemagick11/4/201717/6/2026
El decodificador JPEG de ImageMagick en versiones anteriores a 6.8.9-9 permite a los usuarios locales provocar una denegación de servicio (acceso a la memoria fuera de límites y caída).
ModificadaMedia (5.5)2.1%—Imagemagick11/4/201717/6/2026
La decodificación de DCM en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (lectura fuera de límites).
ModificadaMedia (5.5)2.1%—Imagemagick11/4/201717/6/2026
El código parser PCX en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (fuera de los límites de lectura).
ModificadaMedia (6.5)2.9%—Imagemagick11/4/201717/6/2026
La función HorizontalFilter en resize.c en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo de imagen manipulado.
ModificadaAlta (7.5)1.5%—Imagemagick10/4/201717/6/2026
En ImageMagick 7.0.4-9, un bucle infinito puede ocurrir debido a un error de redondeo de punto flotante en algunos de los algoritmos de color. Esto afecta a ModulateHSL, ModulateHCL, ModulateHCLp, ModulateHSB, ModulateHSI, ModulateHSV, ModulateHWB, ModulateLCHab y ModulateLCHuv.
ModificadaMedia (6.5)2.2%—Imagemagick9/4/201717/6/2026
coders/rle.c en ImageMagick 7.0.5-4 tiene un problema de comportamiento "fuera de rango de valores representables de caracter sin signo" no definido, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de…
ModificadaMedia (6.5)1.8%—Imagemagick5/4/201717/6/2026
Coders/sun.c en ImageMagick permite a los atacantes remotos causar una denegación de servicio (acceso fuera de los límites) a través de un archivo sun manipulado.
ModificadaCrítica (9.8)3.7%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con manejo de errores en archivos sun.
ModificadaAlta (7.8)1.4%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo psd manipulado, una vulnerabilidad diferente a CVE-2014-9824.
ModificadaAlta (7.8)1.6%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo psd manipulado, una vulnerabilidad diferente a CVE-2014-9825
ModificadaAlta (7.8)1.6%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo palm manipulado, una vulnerabilidad diferente a CVE-2014-9819.
ModificadaAlta (7.8)1.6%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo quantum manipulado.
ModificadaAlta (7.8)1.6%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo xpm manipulado.
ModificadaAlta (7.8)1.6%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo pnm manipulado.
ModificadaAlta (7.8)1.6%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo palm file, una vulnerabilidad diferente a CVE-2014-9823.
ModificadaMedia (5.5)1.4%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo sun mal formado.
ModificadaAlta (7.8)1.6%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo pdb manipulado.
ModificadaMedia (5.5)1.4%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo viff manipulado.
ModificadaMedia (5.5)1.5%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo wpg manipulado.
ModificadaMedia (5.5)1.5%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo wpg manipulado.
ModificadaMedia (5.5)1.5%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo viff manipulado.