Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo ps manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | El manejador de archivos xwd en ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo xwd mal formado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | El manejador de archivos dpx en ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo dpx mal formado. | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo xwd manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo dpc manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | El codificador pdb en ImageMagick permite a atacantes remotos provocar una denegación de servicio (liberación doble) a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (consumo del descriptor de archivo) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo pnm manipulado. | |
| Modificada | Alta (7.5) | 3.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | vision.c en ImageMagick permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de vectores relacionados con "demasiados objetos". | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 27/3/2017 | 17/6/2026 | La función ReadPCXImage en coders/pcx.c en ImageMagick 7.0.4.9 permite a atacantes remotos provocar una denegación de servicio (intento de asignación de memoria grande y caída de la aplicación ) a través de un archivo manipulado. NOTA: Esta vulnerabilidad existe Debido a una solución incompleta para CVE-2016-8862 y… | |
| Modificada | Crítica (9.8) | 5.5% | — | ImagemagickDebian Linux | 24/3/2017 | 17/6/2026 | Coders/psd.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado al aprovechar un cast impropio, lo que desencadena un desbordamiento de búfer basado en memoria dinámica. | |
| Modificada | Alta (7.8) | 2.3% | — | ImagemagickDebian Linux | 24/3/2017 | 17/6/2026 | Coders/psd.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo PSD manipulado, lo que desencadena una escritura fuera de los límites. | |
| Modificada | Alta (7.8) | 1.7% | — | Imagemagick | 24/3/2017 | 17/6/2026 | Coders/psd.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo PSD manipulado, lo que desencadena una escritura fuera de los límites. | |
| Modificada | Media (5.5) | 2.9% | — | Imagemagick | 24/3/2017 | 17/6/2026 | El desbordamiento de búfer basado en memoria dinámica en la función PushQuantumPixel de ImageMagick en versiones anteriores a 6.9.7-3 y 7.x en versiones anteriores a 7.0.4-3 permite a los atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un archivo TIFF manipulado. | |
| Modificada | Alta (7.5) | 6.0% | — | ImagemagickDebian Linux | 24/3/2017 | 17/6/2026 | La pérdida de memoria en los coders/mpc.c en ImageMagick en versiones anteriores a 6.9.7-4 y 7.x en versiones anteriores a 7.0.4-4 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores que implican una caché de píxeles. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian Linux | 24/3/2017 | 17/6/2026 | La vulnerabilidad de liberación doble en magick/profile.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.5) | 5.1% | — | Imagemagick | 24/3/2017 | 17/6/2026 | Varias pérdidas de memoria en la leyenda y el código de manejo de etiquetas en ImageMagick permiten a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 5.4% | — | Imagemagick | 24/3/2017 | 17/6/2026 | Off-by-one error in coders/wpg.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de vectores relacionados con una copia de cadena. | |
| Modificada | Crítica (9.8) | 5.0% | — | Imagemagick | 24/3/2017 | 17/6/2026 | coders/ipl.c en ImageMagick permite a los atacantes remotos tener un impacto inespecífico aprovechando un check perdido de malloc. | |
| Modificada | Media (5.5) | 2.3% | — | ImagemagickDebian LinuxOpensuse Project Leap | 23/3/2017 | 17/6/2026 | La función IsPixelGray en MagickCore/pixel-accessor.h en ImageMagick 7.0.3-8 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria dinámica fuera de límites) a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.4-1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo TIFF manipulado. | |
| Modificada | Media (5.5) | 1.6% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Pérdida de memoria en la función ReadPSDLayers en coders/psd.c en ImageMagick en versiones anteriores a 6.9.6-3 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.8) | 1.7% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función WriteGROUP4Image en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.8% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función sixel_decode en coders/sixel.c in ImageMagick before 6.9.5-8 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.7% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función WritePDBImage en coders/pdb.c en ImageMagick en versiones anteriores a 6.9.5-8 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. |