Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.4% | — | Nothings STB Image.hSaitoha Libsixel | 13/12/2019 | 17/6/2026 | stb_image.h (también se conoce como stb image loader) versión 2.23, como es usado en libsixel y otros productos, presenta una lectura excesiva del búfer en la región heap de la memoria en la función stbi__load_main. | |
| Modificada | Alta (8.8) | 3.2% | — | Accusoft Imagegear | 3/12/2019 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de límites explotable en el analizador BMP de igcore19d.dll de la biblioteca ImageGear versión 19.3.0. Un archivo BMP especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita proporcionar un… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 3/12/2019 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de límites explotable en el analizador de GEM Raster de igcore19d.dll de la biblioteca Accusoft ImageGear versión 19.3.0. Un archivo GEM especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante necesita… | |
| Modificada | Alta (8.8) | 3.6% | — | Accusoft Imagegear | 3/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en la función TIFdecodethunderscan de igcore19d.dll de la biblioteca Accusoft ImageGear versión 19.3.0. Un archivo TIFF especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante… | |
| Modificada | Alta (8.8) | 3.7% | — | Accusoft Imagegear | 3/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites explotable en el analizador de encabezado PNG de igcore19d.dll de la biblioteca Accusoft ImageGear versión 19.3.0. Un archivo PNG especialmente diseñado puede causar una escritura fuera de límites, resultando en una ejecución de código remota. Un atacante… | |
| Modificada | Crítica (9.8) | 1.9% | — | Maleck Image Uploader AND Browser FOR Ckeditor | 2/12/2019 | 17/6/2026 | La inyección de código en pluginconfig.php en Image Uploader and Browser for CKEditor anterior a la versión 4.1.9 permite a los usuarios autenticados remotos ejecutar código PHP arbitrario. | |
| Modificada | Media (6.5) | 10% | — | Imagely Nextgen Gallery | 26/11/2019 | 17/6/2026 | El plugin NextGEN Gallery versiones anteriores a 2.1.15 para WordPress, permite un Salto de Directorio de ../ en la selección de ruta. | |
| Modificada | Media (5.4) | 1.2% | — | Imagely Nextgen Gallery | 26/11/2019 | 17/6/2026 | El plugin NextGEN Gallery versiones anteriores a 2.1.10 para WordPress, presenta múltiples problemas de tipo XSS que involucran a los parámetros thumbnail_width, thumbnail_height, thumbwidth, thumbheight, wmXpos y wmYpos, y template. | |
| Modificada | Media (6.5) | 0.85% | — | Jenkins Anchore Container Image Scanner | 21/11/2019 | 17/6/2026 | Jenkins Anchore Container Image Scanner Plugin versión 1.0.19 y anteriores, almacenan credenciales sin cifrar en los archivos config.xml de trabajo en el maestro de Jenkins, donde pueden ser visualizadas por parte de usuarios con permiso de Lectura Extendida, o acceso al sistema de archivos maestro. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 11/11/2019 | 17/6/2026 | ImageMagick versiones anteriores a 7.0.9-0, permite a atacantes remotos causar una denegación de servicio porque XML_PARSE_HUGE no está restringido apropiadamente en el archivo coders/svg.c, relacionado con SVG y libxml2. | |
| Modificada | Alta (8.2) | 0.19% | — | Dell Imageassist | 14/10/2019 | 17/6/2026 | Las versiones de Dell ImageAssist en versiones anteriores a la 8.7.15 contienen una vulnerabilidad de divulgación de información. Dell ImageAssist almacena información confidencial cifrada en las imágenes que crea. Un usuario privilegiado de un sistema que ejecuta un sistema operativo que se implementó con Dell… | |
| Modificada | Alta (8.8) | 1.8% | — | Imagemagick | 14/10/2019 | 17/6/2026 | En ImageMagick versiones anteriores a 7.0.8-62, la función TraceBezier en el archivo MagickCore/draw.c presenta una vulnerabilidad de uso de la memoria previamente liberada. | |
| Modificada | Alta (8.8) | 2.4% | — | Imagemagick | 14/10/2019 | 17/6/2026 | ImageMagick versiones anteriores a 7.0.8-55, presenta una vulnerabilidad de uso de la memoria previamente liberada de la función DestroyStringInfo en el archivo MagickCore/string.c porque el administrador de errores es manejado inapropiadamente en el archivo coders/jpeg.c. | |
| Modificada | Alta (8.8) | 2.1% | — | ImagemagickDebian Linux | 14/10/2019 | 17/6/2026 | ImageMagick versiones anteriores a 7.0.8-54, presenta un desbordamiento de búfer en la región heap de la memoria en la función ReadPSInfo en el archivo coders/ps.c. | |
| Modificada | Media (4.6) | 1.0% | — | Manual Image Crop Project Manual Image Crop | 26/9/2019 | 17/6/2026 | El plugin manual-image-crop versiones anteriores a 1.11 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio del parámetro postId de wp-admin/admin-ajax.php?action=mic_editor_window. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función PingImage en el archivo MagickCore/constitut.c. | |
| Modificada | Media (6.5) | 2.6% | — | ImagemagickOpensuse Leap | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps3.c, como es demostrado mediante WritePS3Image. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-40, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps2.c. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función AcquireMagickMemory en archivo MagickCore/memory.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickOpensuse BackportsOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dps.c, como es demostrado mediante la función XCreateImage. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo magick/xwindow.c, relacionada con la función XCreateImage. | |
| Modificada | Crítica (9.8) | 2.5% | — | Image-rs Image | 9/9/2019 | 17/6/2026 | Se descubrió un problema en la caja de la imagen antes de 0.21.3 para Rust, que afecta al decodificador de formato de imagen HDR. Vec :: set_len se llama en un vector no inicializado, lo que lleva a una ejecución de código arbitraria y libre de uso. | |
| Modificada | Media (5.4) | 1.0% | — | Getwooplugins Additional Variation Images FOR Woocommerce | 29/8/2019 | 17/6/2026 | El plugin woo-variación-galería versiones anteriores a 1.1.29 para WordPress, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Crítica (9.8) | 43% | 💥 PoC | Imagely Nextgen Gallery | 27/8/2019 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el complemento Imagely NextGEN Gallery anterior a la versión 3.2.11 para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado a través de modules / nextgen_gallery_display /… | |
| Modificada | Media (6.1) | 0.91% | — | Embed Images IN Comments Project Embed Images IN Comments | 21/8/2019 | 17/6/2026 | El plugin embed-comment-images anterior a la versión 0.6 para WordPress tiene XSS. |