Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.7%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función WriteMAPImage en coders/map.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remoto provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaMedia (5.5)1.7%—Imagemagick23/3/201717/6/2026
La función WriteTIFFImage en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo manipulado.
ModificadaAlta (7.8)2.0%—Imagemagick23/3/201717/6/2026
Desbordamiento del búfer en la función WriteProfile en coders/jpeg.c en ImageMagick en versiones anteriores a 6.9.5-6 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.8)1.9%—ImagemagickOpensuse Leap23/3/201717/6/2026
Vulnerabilidad de uso posterior en la función ReadPWPImage en coders/pwp.c en ImageMagick 6.9.5-5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.8)2.1%—ImagemagickOpensuse Leap23/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función ReadRLEImage en coders/rle.c en ImageMagick 6.9.4-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado.
ModificadaAlta (7.8)2.1%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función ReadRLEImage en coders/rle.c en ImageMagick en versiones anteriores a 6.9.4-4 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado.
ModificadaAlta (7.5)6.5%—ImagemagickOpensuse Project Leap23/3/201717/6/2026
Vulnerabilidad de desplazamiento de directorio en magick/module.c en ImageMagick 6.9.4-7 permite atacantes remotos cargar modulos arbitrarios a través de vectores no especificados.
ModificadaMedia (5.5)1.8%—Imagemagick23/3/201717/6/2026
Fuga de memoria en la función NewXMLTree en magick/xml-tree.c en ImageMagick en versiones anteriores a 6.9.4-7 permite atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de un archivo XML manipulado.
ModificadaMedia (5.5)2.0%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función DrawImage em magick/draw.c en ImageMagick en versiones anteriores a 6.9.5-5 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un archivo de imagen manipulado.
ModificadaMedia (5.5)0.87%—Imagemagick23/3/201717/6/2026
Error desabilitado en ImageMagick en versiones anteriores a 6.6.0-4 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un perfil 8BIM manipulado.
ModificadaMedia (5.5)1.2%—Imagemagick22/3/201717/6/2026
ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo de palm manipulado.
ModificadaAlta (7.5)2.1%—Imagemagick22/3/201717/6/2026
magick/colormap-private.h en ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites).
ModificadaMedia (5.5)1.2%—Imagemagick22/3/201717/6/2026
magick/cache.c en ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (caída).
ModificadaMedia (5.5)1.2%—Imagemagick22/3/201717/6/2026
ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio a través de un archivo xpm manipulado.
ModificadaAlta (7.8)1.2%—Imagemagick22/3/201717/6/2026
Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo wpf manipulado.
ModificadaAlta (7.8)1.2%—Imagemagick22/3/201717/6/2026
Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo pict manipulado.
ModificadaAlta (7.8)1.2%—Imagemagick22/3/201717/6/2026
Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo psd manipulado.
ModificadaAlta (7.8)1.2%—Imagemagick22/3/201717/6/2026
Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo pcx manipulado.
ModificadaAlta (7.5)3.7%—OpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise DebuginfoOpensuse Project Suse Linux Enterprise Desktop+520/3/201717/6/2026
ImageMagick 6.8.9.9 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación).
ModificadaAlta (7.5)3.6%—OpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise DesktopOpensuse Project Suse Linux Enterprise Server+420/3/201717/6/2026
Error lógico en ImageMagick 6.8.9.9 permite a atacantes remotos provocar una denegación de servicio (consumo de recursos).
ModificadaAlta (7.5)3.6%—OpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise DebuginfoOpensuse Project Suse Linux Enterprise Desktop+520/3/201717/6/2026
El codificador png en ImageMagick permite a atacantes remotos provocar una denegación de servicio (caída).
ModificadaAlta (7.5)3.7%—Opensuse LeapOpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise Desktop+620/3/201717/6/2026
Fuga de memoria en ImageMagick permite a atacantes remotos provocar una denegación de servicio (consumo de memoria).
ModificadaCrítica (9.8)4.6%—Opensuse Project Studio OnsiteOpensuseOpensuse Project LeapOpensuse Project Suse Linux Enterprise Debuginfo+620/3/201717/6/2026
El decodificador jng en ImageMagick 6.8.9.9 permite a atacantes remotos tener un impacto no especificado.
ModificadaCrítica (9.8)4.9%—Suse Studio OnsiteOpensuse LeapOpensuseOpensuse Project Leap+720/3/201717/6/2026
Desbordamiento de búfer en la función ReadRLEImage en coders/rle.c en ImageMagick 6.8.9.9 permite a atacantes remotos tener impacto no especificado.
ModificadaMedia (5.5)1.9%—Suse Studio OnsiteOpensuse LeapOpensuseOpensuse Project Leap+720/3/201717/6/2026
La función ReadDIBImage en coders/dib.c en ImageMagick permite a atacantes provocar una denegación de servicio (caída) a través de un archivo dib corrompido.