Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.7% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función WriteMAPImage en coders/map.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remoto provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | Imagemagick | 23/3/2017 | 17/6/2026 | La función WriteTIFFImage en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 2.0% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento del búfer en la función WriteProfile en coders/jpeg.c en ImageMagick en versiones anteriores a 6.9.5-6 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.9% | — | ImagemagickOpensuse Leap | 23/3/2017 | 17/6/2026 | Vulnerabilidad de uso posterior en la función ReadPWPImage en coders/pwp.c en ImageMagick 6.9.5-5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickOpensuse Leap | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función ReadRLEImage en coders/rle.c en ImageMagick 6.9.4-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función ReadRLEImage en coders/rle.c en ImageMagick en versiones anteriores a 6.9.4-4 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado. | |
| Modificada | Alta (7.5) | 6.5% | — | ImagemagickOpensuse Project Leap | 23/3/2017 | 17/6/2026 | Vulnerabilidad de desplazamiento de directorio en magick/module.c en ImageMagick 6.9.4-7 permite atacantes remotos cargar modulos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.8% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Fuga de memoria en la función NewXMLTree en magick/xml-tree.c en ImageMagick en versiones anteriores a 6.9.4-7 permite atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de un archivo XML manipulado. | |
| Modificada | Media (5.5) | 2.0% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función DrawImage em magick/draw.c en ImageMagick en versiones anteriores a 6.9.5-5 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un archivo de imagen manipulado. | |
| Modificada | Media (5.5) | 0.87% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Error desabilitado en ImageMagick en versiones anteriores a 6.6.0-4 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un perfil 8BIM manipulado. | |
| Modificada | Media (5.5) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo de palm manipulado. | |
| Modificada | Alta (7.5) | 2.1% | — | Imagemagick | 22/3/2017 | 17/6/2026 | magick/colormap-private.h en ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites). | |
| Modificada | Media (5.5) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | magick/cache.c en ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (caída). | |
| Modificada | Media (5.5) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio a través de un archivo xpm manipulado. | |
| Modificada | Alta (7.8) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo wpf manipulado. | |
| Modificada | Alta (7.8) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo pict manipulado. | |
| Modificada | Alta (7.8) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo psd manipulado. | |
| Modificada | Alta (7.8) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo pcx manipulado. | |
| Modificada | Alta (7.5) | 3.7% | — | OpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise DebuginfoOpensuse Project Suse Linux Enterprise Desktop+5 | 20/3/2017 | 17/6/2026 | ImageMagick 6.8.9.9 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación). | |
| Modificada | Alta (7.5) | 3.6% | — | OpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise DesktopOpensuse Project Suse Linux Enterprise Server+4 | 20/3/2017 | 17/6/2026 | Error lógico en ImageMagick 6.8.9.9 permite a atacantes remotos provocar una denegación de servicio (consumo de recursos). | |
| Modificada | Alta (7.5) | 3.6% | — | OpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise DebuginfoOpensuse Project Suse Linux Enterprise Desktop+5 | 20/3/2017 | 17/6/2026 | El codificador png en ImageMagick permite a atacantes remotos provocar una denegación de servicio (caída). | |
| Modificada | Alta (7.5) | 3.7% | — | Opensuse LeapOpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise Desktop+6 | 20/3/2017 | 17/6/2026 | Fuga de memoria en ImageMagick permite a atacantes remotos provocar una denegación de servicio (consumo de memoria). | |
| Modificada | Crítica (9.8) | 4.6% | — | Opensuse Project Studio OnsiteOpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise Debuginfo+6 | 20/3/2017 | 17/6/2026 | El decodificador jng en ImageMagick 6.8.9.9 permite a atacantes remotos tener un impacto no especificado. | |
| Modificada | Crítica (9.8) | 4.9% | — | Suse Studio OnsiteOpensuse LeapOpensuseOpensuse Project Leap+7 | 20/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función ReadRLEImage en coders/rle.c en ImageMagick 6.8.9.9 permite a atacantes remotos tener impacto no especificado. | |
| Modificada | Media (5.5) | 1.9% | — | Suse Studio OnsiteOpensuse LeapOpensuseOpensuse Project Leap+7 | 20/3/2017 | 17/6/2026 | La función ReadDIBImage en coders/dib.c en ImageMagick permite a atacantes provocar una denegación de servicio (caída) a través de un archivo dib corrompido. |