Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.2% | — | ImagemagickOpensuse Leap | 18/8/2019 | 17/6/2026 | En la función WriteTIFFImage en el archivo coders/tiff.c en ImageMagick versión 7.0.8-43 Q16, permite a atacantes causar una denegación de servicio (bloqueo de aplicación como resultado de una lectura excesiva del búfer en la región heap de la memoria) por medio de un archivo de imagen TIFF diseñado, relacionado con… | |
| Modificada | Alta (8.8) | 4.1% | — | Imagemagick | 18/8/2019 | 17/6/2026 | El archivo coders/mat.c en ImageMagick versión 7.0.8-43 Q16, permite a atacantes remotos causar una denegación de servicio (uso de memoria previamente liberada y bloqueo de aplicación) o posiblemente tener otro impacto no especificado mediante el diseño de un archivo de imagen de Matlab que es manejado… | |
| Modificada | Media (6.5) | 3.5% | — | Imagemagick | 18/8/2019 | 17/6/2026 | El componente de análisis de imagen XWD (archivo de volcado de ventana X Window System) en ImageMagick versión 7.0.8-41 Q16, permite a atacantes causar una denegación de servicio (bloqueo de aplicación resultante de una lectura fuera de límites) en la función ReadXWDImage en el archivo coders/xwd.c mediante el diseño… | |
| Modificada | Crítica (9.8) | 1.8% | — | Imagely Nextgen Gallery | 14/8/2019 | 17/6/2026 | El plugin nextgen-gallery versiones anteriores a 2.1.57 para WordPress, presenta una inyección SQL por medio de un nombre de galería. | |
| Modificada | Media (6.5) | 2.7% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 12/8/2019 | 17/6/2026 | En ImageMagick versiones 7.x anteriores a 7.0.8-41 y versiones 6.x anteriores a 6.9.10-41, hay una vulnerabilidad de división por cero en la función MeanShiftImage. Permite a un atacante causar una denegación de servicio mediante el envío de un archivo especialmente diseñado. | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickOpensuse Leap | 12/8/2019 | 17/6/2026 | En ImageMagick versiones 7.x anteriores a 7.0.8-42 y versiones 6.x anteriores a 6.9.10-42, hay una vulnerabilidad de uso de la memoria previamente liberada en la función UnmapBlob que permite a un atacante causar una denegación de servicio mediante el envío de un archivo especialmente diseñado. | |
| Modificada | Alta (8.8) | 4.0% | — | Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap | 31/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la función de renderización de imágenes XPM de SDL2_image 2.0.4. Una imagen XPM especialmente diseñada puede causar un desbordamiento de enteros en la función colorhash, asignando un búfer demasiado pequeño. Este búfer puede ser escrito fuera de… | |
| Modificada | Alta (8.8) | 3.5% | — | Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap | 31/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de renderización de imágenes XPM de SDL2_image 2.0.4. Una imagen XPM especialmente diseñada puede causar un desbordamiento de enteros, asignando un búfer muy pequeño. Este búfer puede ser escrito fuera de límites, resultando en un… | |
| Modificada | Alta (8.8) | 3.6% | — | Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap | 31/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de renderización de imágenes XCF de SDL2_image versión 2.0.4. Una imagen XCF especialmente diseñada puede causar un desbordamiento de la pila, resultando en la ejecución de código. Un atacante puede desplegar una imagen especialmente… | |
| Modificada | Alta (8.8) | 3.6% | — | Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap | 31/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de renderización de imágenes PCX de SDL2_image versión 2.0.4. Una imagen PCX especialmente diseñada puede causar un desbordamiento de la pila, resultando en la ejecución de código. Un atacante puede desplegar una imagen especialmente… | |
| Modificada | Alta (7.5) | 4.7% | 💥 Exploit | Nevma Adaptive Images | 21/7/2019 | 17/6/2026 | Una vulnerabilidad de Eliminación de Archivos Arbitraria en el plugin Adaptive Images anterior a 0.6.67 de Nevma para WordPress, permite a los atacantes remotos eliminar archivos arbitrarios por medio del parámetro $REQUEST['adaptive-images-settings'] en el archivo adaptive-images-script.php. | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Nevma Adaptive Images | 21/7/2019 | 17/6/2026 | Una vulnerabilidad de Inclusión de Archivos Locales en el plugin Adaptive Images anterior a versión 0.6.67 de Nevma para WordPress, permite a los atacantes remotos recuperar archivos arbitrarios por medio del parámetro $REQUEST['adaptive-images-settings']['source_file'] en el archivo script adaptive-images.php | |
| Analizada | Media (6.5) | 4.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 9/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-54 Q16, permite la División por Cero en la función RemoveDuplicateLayers en el archivo MagickCore/layer.c. | |
| Modificada | Alta (8.8) | 2.8% | — | Imagemagick | 7/7/2019 | 17/6/2026 | En ImageMagick versión 7.0.8-50 Q16, la función ComplexImages en el archivo MagickCore/fourier.c, presenta una lectura excesiva del búfer en la región heap de la memoria debido a llamadas incorrectas a GetCacheViewVirtualPixels. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 existe una vulnerabilidad de fuga de memoria en AcquireMagickMemory debido a un error en wand/mogrify.c | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error en MagickWand/mogrify.c. | |
| Modificada | Media (6.5) | 2.7% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a la mala gestión del error NoSuchImage en CLIListOperatorImages en MagickWand/operation.c. | |
| Modificada | Alta (8.8) | 2.7% | — | ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/fourier.c en ComplexImage. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la mala gestión de las filas. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a los errores de superación de límite (off-by-one). | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImag debido al mal uso de strncpy y un error por un paso. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en pila en coders/pnm.c en WritePNMImage debido a una asignación modificada. | |
| Modificada | Alta (8.8) | 2.2% | — | ImagemagickOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en MagickCore/composite.c en CompositeImage. | |
| Modificada | Alta (8.8) | 2.1% | — | ImagemagickOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en lMagickCore/fourier.c en ComplexImages. | |
| Modificada | Media (6.5) | 2.7% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene fugas de memoria en AcquireMagickMemory debido a un error de AnnotateImage. |