Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.5%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo ps manipulado.
ModificadaMedia (5.5)1.4%—Imagemagick30/3/201717/6/2026
El manejador de archivos xwd en ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo xwd mal formado.
ModificadaMedia (5.5)1.4%—Imagemagick30/3/201717/6/2026
El manejador de archivos dpx en ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo dpx mal formado.
ModificadaMedia (5.5)1.5%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo xwd manipulado.
ModificadaMedia (5.5)1.4%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo dpc manipulado.
ModificadaMedia (5.5)1.4%—Imagemagick30/3/201717/6/2026
El codificador pdb en ImageMagick permite a atacantes remotos provocar una denegación de servicio (liberación doble) a través de vectores no especificados.
ModificadaMedia (5.5)1.4%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (consumo del descriptor de archivo) a través de un archivo manipulado.
ModificadaMedia (5.5)1.4%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo pnm manipulado.
ModificadaAlta (7.5)3.4%—Imagemagick30/3/201717/6/2026
vision.c en ImageMagick permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de vectores relacionados con "demasiados objetos".
ModificadaMedia (5.5)1.4%—Imagemagick27/3/201717/6/2026
La función ReadPCXImage en coders/pcx.c en ImageMagick 7.0.4.9 permite a atacantes remotos provocar una denegación de servicio (intento de asignación de memoria grande y caída de la aplicación ) a través de un archivo manipulado. NOTA: Esta vulnerabilidad existe Debido a una solución incompleta para CVE-2016-8862 y…
ModificadaCrítica (9.8)5.5%—ImagemagickDebian Linux24/3/201717/6/2026
Coders/psd.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado al aprovechar un cast impropio, lo que desencadena un desbordamiento de búfer basado en memoria dinámica.
ModificadaAlta (7.8)2.3%—ImagemagickDebian Linux24/3/201717/6/2026
Coders/psd.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo PSD manipulado, lo que desencadena una escritura fuera de los límites.
ModificadaAlta (7.8)1.7%—Imagemagick24/3/201717/6/2026
Coders/psd.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo PSD manipulado, lo que desencadena una escritura fuera de los límites.
ModificadaMedia (5.5)2.9%—Imagemagick24/3/201717/6/2026
El desbordamiento de búfer basado en memoria dinámica en la función PushQuantumPixel de ImageMagick en versiones anteriores a 6.9.7-3 y 7.x en versiones anteriores a 7.0.4-3 permite a los atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un archivo TIFF manipulado.
ModificadaAlta (7.5)6.0%—ImagemagickDebian Linux24/3/201717/6/2026
La pérdida de memoria en los coders/mpc.c en ImageMagick en versiones anteriores a 6.9.7-4 y 7.x en versiones anteriores a 7.0.4-4 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores que implican una caché de píxeles.
ModificadaAlta (7.8)2.1%—ImagemagickDebian Linux24/3/201717/6/2026
La vulnerabilidad de liberación doble en magick/profile.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.5)5.1%—Imagemagick24/3/201717/6/2026
Varias pérdidas de memoria en la leyenda y el código de manejo de etiquetas en ImageMagick permiten a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de vectores no especificados.
ModificadaCrítica (9.8)5.4%—Imagemagick24/3/201717/6/2026
Off-by-one error in coders/wpg.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de vectores relacionados con una copia de cadena.
ModificadaCrítica (9.8)5.0%—Imagemagick24/3/201717/6/2026
coders/ipl.c en ImageMagick permite a los atacantes remotos tener un impacto inespecífico aprovechando un check perdido de malloc.
ModificadaMedia (5.5)2.3%—ImagemagickDebian LinuxOpensuse Project Leap23/3/201717/6/2026
La función IsPixelGray en MagickCore/pixel-accessor.h en ImageMagick 7.0.3-8 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria dinámica fuera de límites) a través de un archivo de imagen manipulado.
ModificadaAlta (7.8)2.1%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.4-1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo TIFF manipulado.
ModificadaMedia (5.5)1.6%—Imagemagick23/3/201717/6/2026
Pérdida de memoria en la función ReadPSDLayers en coders/psd.c en ImageMagick en versiones anteriores a 6.9.6-3 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un archivo de imagen manipulado.
ModificadaAlta (7.8)1.7%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función WriteGROUP4Image en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.8)1.8%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función sixel_decode en coders/sixel.c in ImageMagick before 6.9.5-8 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.8)1.7%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función WritePDBImage en coders/pdb.c en ImageMagick en versiones anteriores a 6.9.5-8 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
Orbitaley — Vulnerabilidades