Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.9% | — | Imagemagick | 2/3/2017 | 17/6/2026 | coders/mat.c en ImageMagick en versiones anteriores a 6.9.4-0 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de aplicación) a través de un archivo mat manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | ImagemagickOpensuse Project Leap | 2/3/2017 | 17/6/2026 | coders/mat.c en ImageMagick en versiones anteriores a 6.9.4-5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo mat con un número de marcos no válido. | |
| Modificada | Media (5.5) | 1.9% | — | ImagemagickOpensuse LeapOpensuse Project Leap | 2/3/2017 | 17/6/2026 | El intérprete MSL en ImageMagick en versiones anteriores a 6.9.6-4 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo XML manipulado. | |
| Modificada | Alta (7.5) | 3.4% | — | Imagemagick | 2/3/2017 | 17/6/2026 | magick/memory.c en ImageMagick en versiones anteriores a 6.9.4-5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de vectores que implican "muchas excepciones", lo que desencadena un desbordamiento de búfer. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickOpensuse Leap | 2/3/2017 | 17/6/2026 | Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 2.3% | — | Imagemagick | 2/3/2017 | 17/6/2026 | Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado, relacionado con la extensión de la validez. | |
| Modificada | Media (5.5) | 1.8% | — | Imagemagick | 2/3/2017 | 17/6/2026 | La función ReadGROUP4Image en coders/tiff.c en ImageMagick no comprueba el valor de retorno de la función fwrite, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 2.3% | — | Imagemagick | 2/3/2017 | 17/6/2026 | La función ConcatenateImages en MagickWand/magick-cli.c en ImageMagick en versiones anteriores a 7.0.1-10 no comprueba el valor de retorno de la función fputc, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 1/3/2017 | 17/6/2026 | La función MagickRealloc en memory.c en Graphicsmagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen jpeg de grandes dimensiones. | |
| Modificada | Media (6.5) | 3.7% | — | ImagemagickDebian Linux | 1/3/2017 | 17/6/2026 | coders/tiff.c en ImageMagick en versiones anteriores a 7.0.3.7 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de una imagen manipulada. | |
| Modificada | Media (5.5) | 2.2% | — | Graphicsmagick | 27/2/2017 | 17/6/2026 | La función DrawDashPolygon en magick/render.c en GraphicsMagick en versiones anteriores a 1.3.24 y el SVG renderer en ImageMagick permiten a atacantes remotos provocar una denegación de servicio (bucle infinito) convirtiendo un archivo SVG definido circularmente. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 27/2/2017 | 17/6/2026 | La función ReadVICARImage en coders/vicar.c en ImageMagick 6.x en versiones anteriores a 6.9.0-5 Beta permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un archivo VICA manipulado. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 27/2/2017 | 17/6/2026 | La función ReadBlobByte en coders/pdb.c en ImageMagick 6.x en versiones anteriores a 6.9.0-5 Beta permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un archivo PDB manipulado. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 27/2/2017 | 17/6/2026 | ImageMagick 6.x en versiones anteriores a 6.9.0-5 Beta permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un archivo MIFF manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | Imagemagick | 27/2/2017 | 17/6/2026 | La función ReadHDRImage en coders/hdr.c en ImageMagick 6.x y 7.x permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de un archivo HDR manipulado. | |
| Modificada | Media (5.5) | 1.8% | — | Imagemagick | 17/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función IsPixelGray en MagickCore/pixel-accessor.h en ImageMagick 7.0.3.8 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria dinámica fuera de límites) a través de un archivo de imagen manipulado. NOTA: esta vulnerabilidad existe… | |
| Modificada | Media (5.5) | 1.6% | — | Imagemagick | 15/2/2017 | 17/6/2026 | La función IsPixelMonochrome en MagickCore/pixel-accessor.h en ImageMagick 7.0.3.0 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída) a través de un archivo manipulado. NOTA: el proveedor dice que "Este es un problema de Q64 y no damos soporte a Q64". | |
| Modificada | Alta (8.8) | 3.9% | — | ImagemagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función AcquireQuantumPixels en MagickCore/quantum.c en ImageMagick en versiones anteriores a 7.0.3-1 permite a atacantes remotos tener un impacto no especificado a través de un archivo de imagen manipulado, lo que desencadena un fallo en la asignación de memoria. | |
| Modificada | Alta (8.8) | 4.8% | — | ImagemagickOpensuse LeapOpensuse | 15/2/2017 | 17/6/2026 | La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick 7.0.3.3 en versiones anteriores a 7.0.3.8 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. NOTA: esta vulnerabilidad existe debido a una reparación… | |
| Modificada | Alta (8.8) | 4.2% | — | ImagemagickDebian Linux | 15/2/2017 | 17/6/2026 | La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick en versiones anteriores a 7.0.3.3 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. | |
| Modificada | Alta (7.8) | 2.2% | — | GraphicsmagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función MagickMalloc en magick/memory.c en GraphicsMagick 1.3.25 permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria y un "error de truncamiento de archivo para archivos corruptos". | |
| Modificada | Alta (7.8) | 1.8% | — | GraphicsmagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función ReadPCXImage en coders/pcx.c en GraphicsMagick 1.3.25 permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria y un "error de truncamiento de archivo para archivos corruptos". | |
| Modificada | Alta (7.5) | 3.5% | — | GraphicsmagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función ReadSCTImage en coders/sct.c en GraphicsMagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de una cabecera SCT manipulada. | |
| Modificada | Alta (7.5) | 3.8% | — | GraphicsmagickOpensuse LeapOpensuseDebian Linux | 6/2/2017 | 17/6/2026 | Desbordamiento de enteros en la función parse8BIM en coders/meta.c en GraphicsMagick 1.3.25 y versiones en anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un fragmento 8BIM manipulado, que desencadena un desbordamiento de búfer basado en memoria dinámica. | |
| Modificada | Alta (7.5) | 3.5% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 6/2/2017 | 17/6/2026 | La función TIFFGetField en los coders/tiff.c en GraphicsMagick 1.3.24 permite a atacantes remotos provocar una denegación de servicio (lectura memoria dinámica fuera de límites) a través de un archivo que contiene una cadena "unterminated". |