Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Pdf-image Project Pdf-image | 28/2/2020 | 17/6/2026 | Una falta de comprobación de entrada en pdf-image npm package versiones anteriores a 2.0.0, puede permitir a un atacante ejecutar código arbitrario si la ruta de un archivo PDF es construida basada en una entrada de usuario no confiable. | |
| Modificada | Media (5.4) | 1.0% | — | Wpchill Modula Image Gallery | 20/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS almacenado en el plugin Modula Image Gallery versiones anteriores a 2.2.5 para WordPress. Una explotación con éxito de esta vulnerabilidad permitiría a un usuario poco privilegiado autenticado inyectar código JavaScript arbitrario que es visualizado por otros usuarios. | |
| Modificada | Alta (7.8) | 7.0% | 💥 Exploit | ImagemagickSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT | 17/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick versiones 6.5.4 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un gran número de capas en una… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 14/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador PNG pngread en la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo PNG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante debe… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 14/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función TIFreadstripdata de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo TIFF especialmente diseñado, puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante debe… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador de precisión JPEG jpegread de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo JPEG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador TIFF tifread de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo TIFF especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador JPEG SOFx de la biblioteca igcore19d.dll de Accusoft ImageGear versión 19.5.0. Un archivo JPEG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función bmp_parsing de la biblioteca igcore19d.dll de Accusoft ImageGear, versión 19.5.0. Un archivo BMP especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función uncompress_scan_line de la biblioteca igcore19d.dll de Accusoft ImageGear, versión 19.5.0. Un archivo PCX especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función uncompress_scan_line de la biblioteca igcore19d.dll de Accusoft ImageGear, versión 19.5.0. Un archivo PCX especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante… | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Imagely Nextgen Gallery | 11/2/2020 | 16/6/2026 | El plugin NextGEN Gallery versiones anteriores a 1.9.13 para WordPress: carga del archivo ngggallery.php. | |
| Modificada | Alta (8.8) | 11% | 💥 Exploit | ImagemagickCanonical Ubuntu LinuxOpensuse | 6/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick, posiblemente versión 6.8.8-5, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de una imagen PSD diseñada, que… | |
| Modificada | Alta (8.8) | 3.5% | — | ImagemagickCanonical Ubuntu LinuxOpensuse | 6/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la función DecodePSDPixels en el archivo coders/psd.c en ImageMagick versiones anteriores a 6.8.8-5, podría permitir a atacantes remotos ejecutar código arbitrario por medio de una imagen PSD diseñada, que involucra la cadena L%06ld, una vulnerabilidad diferente de CVE-2014-2030. | |
| Modificada | Media (6.5) | 2.2% | — | Imagemagick | 6/2/2020 | 17/6/2026 | El archivo coders/meta.c en ImageMagick permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) por medio de un archivo diseñado. | |
| Modificada | Media (6.5) | 2.7% | — | Imagemagick | 6/2/2020 | 17/6/2026 | El archivo coders/meta.c en ImageMagick permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) por medio de un archivo diseñado. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Imagely Nextgen Gallery | 30/1/2020 | 16/6/2026 | NextGEN Gallery Plugin para WordPress, versiones 1.9.10 y 1.9.11, presenta una Vulnerabilidad de Divulgación de Ruta. | |
| Modificada | Crítica (9.8) | 2.4% | — | Huge-it Image Gallery | 21/1/2020 | 17/6/2026 | Se detectó un problema en el plugin Huge-IT gallery-images versiones anteriores a 1.9.0 para WordPress. Los encabezados Client-Ip y X-Forward-For son propensos a una inyección de SQL no autenticada. El archivo afectado es gallery-images.php. La función afectada es huge_it_image_gallery_ajax_callback(). | |
| Modificada | Crítica (9.8) | 2.2% | — | EP Imageconvert Project EP Imageconvert | 10/1/2020 | 17/6/2026 | Etherpad Lite ep_imageconvert Plugin, tiene una Vulnerabilidad de Inyección de Comandos Remotos. | |
| Modificada | Media (6.5) | 0.94% | — | Nothings STB Image.h | 29/12/2019 | 17/6/2026 | stb_image.h (también se conoce como stb image loader) versión 2.23, como es usado en libsixel y otros productos, tiene un fallo de aserción en stbi__shiftsigned. | |
| Modificada | Crítica (9.8) | 2.2% | — | Imagemagick | 24/12/2019 | 17/6/2026 | En ImageMagick versión 7.0.9-7 Q16, se presenta un uso de la memoria previamente liberada en la función MngInfoDiscardObject del archivo coders/png.c, relacionado con ReadOneMNGImage. | |
| Modificada | Crítica (9.1) | 2.9% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 24/12/2019 | 17/6/2026 | En ImageMagick versión 7.0.8-43 Q16, se presenta una lectura excesiva de búfer en la región heap de la memoria en la función WritePNGImage del archivo coders/png.c, relacionada con Magick_png_write_raw_profile y LocaleNCompare. | |
| Modificada | Crítica (9.8) | 3.7% | — | ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 24/12/2019 | 17/6/2026 | En ImageMagick versión 7.0.8-43 Q16, se presenta un desbordamiento de búfer en la región heap de la memoria en la función WriteSGIImage del archivo coders/sgi.c. | |
| Modificada | Crítica (9.8) | 2.6% | — | Abcprintf Upload-image-with-ajax | 23/12/2019 | 17/6/2026 | Debido a un error lógico en el código, upload-image-with-ajax versión v1.0, permite que sean cargados archivos arbitrarios en la web root permitiendo una ejecución de código. | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickDebian Linux | 15/12/2019 | 17/6/2026 | imagemagick versión 6.8.9.6, tiene una vulnerabilidad de DOS remota por medio de un bucle infinito. |