Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.0%—Pdf-image Project Pdf-image28/2/202017/6/2026
Una falta de comprobación de entrada en pdf-image npm package versiones anteriores a 2.0.0, puede permitir a un atacante ejecutar código arbitrario si la ruta de un archivo PDF es construida basada en una entrada de usuario no confiable.
ModificadaMedia (5.4)1.0%—Wpchill Modula Image Gallery20/2/202017/6/2026
Se presenta una vulnerabilidad de tipo XSS almacenado en el plugin Modula Image Gallery versiones anteriores a 2.2.5 para WordPress. Una explotación con éxito de esta vulnerabilidad permitiría a un usuario poco privilegiado autenticado inyectar código JavaScript arbitrario que es visualizado por otros usuarios.
ModificadaAlta (7.8)7.0%💥 ExploitImagemagickSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT17/2/202017/6/2026
Un desbordamiento del búfer en la región heap de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick versiones 6.5.4 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un gran número de capas en una…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear14/2/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador PNG pngread en la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo PNG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante debe…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear14/2/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función TIFreadstripdata de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo TIFF especialmente diseñado, puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante debe…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear11/2/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador de precisión JPEG jpegread de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo JPEG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear11/2/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador TIFF tifread de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo TIFF especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear11/2/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador JPEG SOFx de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo JPEG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear11/2/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función bmp_parsing de la biblioteca igcore19d.dll de Accusoft ImageGear, versión 19.5.0. Un archivo BMP especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear11/2/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función uncompress_scan_line de la biblioteca igcore19d.dll de Accusoft ImageGear, versión 19.5.0. Un archivo PCX especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear11/2/202017/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función uncompress_scan_line de la biblioteca igcore19d.dll de Accusoft ImageGear, versión 19.5.0. Un archivo PCX especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante…
ModificadaCrítica (9.8)19%💥 ExploitImagely Nextgen Gallery11/2/202016/6/2026
El plugin NextGEN Gallery versiones anteriores a 1.9.13 para WordPress: carga del archivo ngggallery.php.
ModificadaAlta (8.8)11%💥 ExploitImagemagickCanonical Ubuntu LinuxOpensuse6/2/202017/6/2026
Un desbordamiento del búfer en la región stack de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick, posiblemente versión 6.8.8-5, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de una imagen PSD diseñada, que…
ModificadaAlta (8.8)3.5%—ImagemagickCanonical Ubuntu LinuxOpensuse6/2/202017/6/2026
Un desbordamiento del búfer en la función DecodePSDPixels en el archivo coders/psd.c en ImageMagick versiones anteriores a 6.8.8-5, podría permitir a atacantes remotos ejecutar código arbitrario por medio de una imagen PSD diseñada, que involucra la cadena L%06ld, una vulnerabilidad diferente de CVE-2014-2030.
ModificadaMedia (6.5)2.2%—Imagemagick6/2/202017/6/2026
El archivo coders/meta.c en ImageMagick permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) por medio de un archivo diseñado.
ModificadaMedia (6.5)2.7%—Imagemagick6/2/202017/6/2026
El archivo coders/meta.c en ImageMagick permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) por medio de un archivo diseñado.
ModificadaAlta (7.5)16%💥 ExploitImagely Nextgen Gallery30/1/202016/6/2026
NextGEN Gallery Plugin para WordPress, versiones 1.9.10 y 1.9.11, presenta una Vulnerabilidad de Divulgación de Ruta.
ModificadaCrítica (9.8)2.4%—Huge-it Image Gallery21/1/202017/6/2026
Se detectó un problema en el plugin Huge-IT gallery-images versiones anteriores a 1.9.0 para WordPress. Los encabezados Client-Ip y X-Forward-For son propensos a una inyección de SQL no autenticada. El archivo afectado es gallery-images.php. La función afectada es huge_it_image_gallery_ajax_callback().
ModificadaCrítica (9.8)2.2%—EP Imageconvert Project EP Imageconvert10/1/202017/6/2026
Etherpad Lite ep_imageconvert Plugin, tiene una Vulnerabilidad de Inyección de Comandos Remotos.
ModificadaMedia (6.5)0.94%—Nothings STB Image.h29/12/201917/6/2026
stb_image.h (también se conoce como stb image loader) versión 2.23, como es usado en libsixel y otros productos, tiene un fallo de aserción en stbi__shiftsigned.
ModificadaCrítica (9.8)2.2%—Imagemagick24/12/201917/6/2026
En ImageMagick versión 7.0.9-7 Q16, se presenta un uso de la memoria previamente liberada en la función MngInfoDiscardObject del archivo coders/png.c, relacionado con ReadOneMNGImage.
ModificadaCrítica (9.1)2.9%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap24/12/201917/6/2026
En ImageMagick versión 7.0.8-43 Q16, se presenta una lectura excesiva de búfer en la región heap de la memoria en la función WritePNGImage del archivo coders/png.c, relacionada con Magick_png_write_raw_profile y LocaleNCompare.
ModificadaCrítica (9.8)3.7%—ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap24/12/201917/6/2026
En ImageMagick versión 7.0.8-43 Q16, se presenta un desbordamiento de búfer en la región heap de la memoria en la función WriteSGIImage del archivo coders/sgi.c.
ModificadaCrítica (9.8)2.6%—Abcprintf Upload-image-with-ajax23/12/201917/6/2026
Debido a un error lógico en el código, upload-image-with-ajax versión v1.0, permite que sean cargados archivos arbitrarios en la web root permitiendo una ejecución de código.
ModificadaMedia (6.5)2.2%—ImagemagickDebian Linux15/12/201917/6/2026
imagemagick versión 6.8.9.6, tiene una vulnerabilidad de DOS remota por medio de un bucle infinito.