Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—Nothings STB Image.hSaitoha Libsixel13/12/201917/6/2026
stb_image.h (también se conoce como stb image loader) versión 2.23, como es usado en libsixel y otros productos, presenta una lectura excesiva del búfer en la región heap de la memoria en la función stbi__load_main.
ModificadaAlta (8.8)3.2%—Accusoft Imagegear3/12/201917/6/2026
Existe una vulnerabilidad de escritura fuera de límites explotable en el analizador BMP de igcore19d.dll de la biblioteca ImageGear versión 19.3.0. Un archivo BMP especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita proporcionar un…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear3/12/201917/6/2026
Existe una vulnerabilidad de escritura fuera de límites explotable en el analizador de GEM Raster de igcore19d.dll de la biblioteca Accusoft ImageGear versión 19.3.0. Un archivo GEM especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita…
ModificadaAlta (8.8)3.6%—Accusoft Imagegear3/12/201917/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función TIFdecodethunderscan de igcore19d.dll de la biblioteca Accusoft ImageGear versión 19.3.0. Un archivo TIFF especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante…
ModificadaAlta (8.8)3.7%—Accusoft Imagegear3/12/201917/6/2026
Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador de encabezado PNG de igcore19d.dll de la biblioteca Accusoft ImageGear versión 19.3.0. Un archivo PNG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante…
ModificadaCrítica (9.8)1.9%—Maleck Image Uploader AND Browser FOR Ckeditor2/12/201917/6/2026
La inyección de código en pluginconfig.php en Image Uploader and Browser for CKEditor anterior a la versión 4.1.9 permite a los usuarios autenticados remotos ejecutar código PHP arbitrario.
ModificadaMedia (6.5)10%—Imagely Nextgen Gallery26/11/201917/6/2026
El plugin NextGEN Gallery versiones anteriores a 2.1.15 para WordPress, permite un Salto de Directorio de ../ en la selección de ruta.
ModificadaMedia (5.4)1.2%—Imagely Nextgen Gallery26/11/201917/6/2026
El plugin NextGEN Gallery versiones anteriores a 2.1.10 para WordPress, presenta múltiples problemas de tipo XSS que involucran a los parámetros thumbnail_width, thumbnail_height, thumbwidth, thumbheight, wmXpos y wmYpos, y template.
ModificadaMedia (6.5)0.85%—Jenkins Anchore Container Image Scanner21/11/201917/6/2026
Jenkins Anchore Container Image Scanner Plugin versión 1.0.19 y anteriores, almacenan credenciales sin cifrar en los archivos config.xml de trabajo en el maestro de Jenkins, donde pueden ser visualizadas por parte de usuarios con permiso de Lectura Extendida, o acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.5%—Imagemagick11/11/201917/6/2026
ImageMagick versiones anteriores a 7.0.9-0, permite a atacantes remotos causar una denegación de servicio porque XML_PARSE_HUGE no está restringido apropiadamente en el archivo coders/svg.c, relacionado con SVG y libxml2.
ModificadaAlta (8.2)0.19%—Dell Imageassist14/10/201917/6/2026
Las versiones de Dell ImageAssist en versiones anteriores a la 8.7.15 contienen una vulnerabilidad de divulgación de información. Dell ImageAssist almacena información confidencial cifrada en las imágenes que crea. Un usuario privilegiado de un sistema que ejecuta un sistema operativo que se implementó con Dell…
ModificadaAlta (8.8)1.8%—Imagemagick14/10/201917/6/2026
En ImageMagick versiones anteriores a 7.0.8-62, la función TraceBezier en el archivo MagickCore/draw.c presenta una vulnerabilidad de uso de la memoria previamente liberada.
ModificadaAlta (8.8)2.4%—Imagemagick14/10/201917/6/2026
ImageMagick versiones anteriores a 7.0.8-55, presenta una vulnerabilidad de uso de la memoria previamente liberada de la función DestroyStringInfo en el archivo MagickCore/string.c porque el administrador de errores es manejado inapropiadamente en el archivo coders/jpeg.c.
ModificadaAlta (8.8)2.1%—ImagemagickDebian Linux14/10/201917/6/2026
ImageMagick versiones anteriores a 7.0.8-54, presenta un desbordamiento de búfer en la región heap de la memoria en la función ReadPSInfo en el archivo coders/ps.c.
ModificadaMedia (4.6)1.0%—Manual Image Crop Project Manual Image Crop26/9/201917/6/2026
El plugin manual-image-crop versiones anteriores a 1.11 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio del parámetro postId de wp-admin/admin-ajax.php?action=mic_editor_window.
ModificadaMedia (6.5)2.5%—ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función PingImage en el archivo MagickCore/constitut.c.
ModificadaMedia (6.5)2.6%—ImagemagickOpensuse Leap23/9/201917/6/2026
ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps3.c, como es demostrado mediante WritePS3Image.
ModificadaMedia (6.5)2.5%—ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-40, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps2.c.
ModificadaMedia (6.5)2.5%—ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función AcquireMagickMemory en archivo MagickCore/memory.c.
ModificadaMedia (6.5)2.8%—ImagemagickOpensuse BackportsOpensuse LeapCanonical Ubuntu Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dps.c, como es demostrado mediante la función XCreateImage.
ModificadaMedia (6.5)2.5%—ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux23/9/201917/6/2026
ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo magick/xwindow.c, relacionada con la función XCreateImage.
ModificadaCrítica (9.8)2.5%—Image-rs Image9/9/201917/6/2026
Se descubrió un problema en la caja de la imagen antes de 0.21.3 para Rust, que afecta al decodificador de formato de imagen HDR. Vec :: set_len se llama en un vector no inicializado, lo que lleva a una ejecución de código arbitraria y libre de uso.
ModificadaMedia (5.4)1.0%—Getwooplugins Additional Variation Images FOR Woocommerce29/8/201917/6/2026
El plugin woo-variación-galería versiones anteriores a 1.1.29 para WordPress, tiene una vulnerabilidad de tipo XSS.
ModificadaCrítica (9.8)43%💥 PoCImagely Nextgen Gallery27/8/201917/6/2026
Existe una vulnerabilidad de inyección SQL en el complemento Imagely NextGEN Gallery anterior a la versión 3.2.11 para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado a través de modules / nextgen_gallery_display /…
ModificadaMedia (6.1)0.91%—Embed Images IN Comments Project Embed Images IN Comments21/8/201917/6/2026
El plugin embed-comment-images anterior a la versión 0.6 para WordPress tiene XSS.
Orbitaley — Vulnerabilidades