Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.0%—Libsdl Sdl2 ImageLibsdl Simple Directmedia Layer20/5/201917/6/2026
Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay una diferencia de puntero NULL en la function SDL2_image IMG_LoadPCX_RW at IMG_pcx.c.
ModificadaMedia (6.5)2.3%—Libsdl Sdl2 ImageLibsdl Simple Directmedia Layer20/5/201917/6/2026
Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay una diferencia de puntero NULL en la función stdio_read de SDL at file/SDL_rwops.c.
ModificadaMedia (6.5)2.2%—Libsdl Sdl2 ImageLibsdl Simple Directmedia LayerFedoraproject FedoraDebian Linux+120/5/201917/6/2026
Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un desbordamiento de búfer basado en saturación en la función IMG_LoadPCX_RW SDL2_image at IMG_pcx.c.
ModificadaAlta (7.5)1.5%—Freeimage Project Freeimage20/5/201917/6/2026
En FreeImage 3.18.0, se produce un acceso fuera de los límites debido a un mal manejo de la función OpenJPEG j2k_read_ppm_v3 en j2k.c. El valor de l_N_ppm proviene del archivo leído, y el código no considera que l_N_ppm sea mayor que el tamaño de p_header_data.
ModificadaMedia (6.5)2.2%—Freeimage Project FreeimageCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora20/5/201917/6/2026
Cuando FreeImage 3.18.0 lee un archivo TIFF especial, la función TIFFReadDirectory en PluginTIFF.cpp siempre devuelve 1, lo que lleva al agotamiento de la pila.
ModificadaAlta (7.5)1.9%—Freeimage Project Freeimage20/5/201917/6/2026
Cuando FreeImage 3.18.0 lee un archivo JXR especial, la función StreamCalcIFDSize de JXRMeta.c se llama a sí misma repetidamente debido a un procesamiento incorrecto del archivo, lo que eventualmente provoca el agotamiento de la pila. Un atacante puede lograr un ataque remoto de denegación de servicio enviando un…
ModificadaAlta (7.5)4.2%—Freeimage Project FreeimageCanonical Ubuntu Linux20/5/201917/6/2026
Cuando FreeImage 3.18.0 lee un archivo tiff, se entregará a la función Load del archivo PluginTIFF.cpp, pero aparecerá un memcpy en el que la dirección de destino y el tamaño de los datos copiados no se considerarán, lo que provocará un desbordamiento de pila.
ModificadaCrítica (9.8)3.6%—Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+89/5/201917/6/2026
Algunos productos de Ambit Technologies Pvt. Ltd. se ven afectados por: Inyección SQL. Esto afecta a iTech B2B Script 4.42i y Tech Business Networking Script 8.26i y Tech Caregiver Script 2.71i y Tech Classifieds Script 7.41i y Tech Dating Script 3.40i y Tech Freelancer Script 5.27i y Tech Image Sharing Script 4.13i y…
ModificadaAlta (7.5)2.9%—Imagemagick9/5/201917/6/2026
En ImageMagick 7.0.6-6, se encontró una vulnerabilidad de agotamiento de memoria en la función format8BIM, que permite a los atacantes causar una denegación de servicio.
ModificadaAlta (7.5)2.9%—Imagemagick9/5/201917/6/2026
En ImageMagick versión 7.0.6-6, se encontró una vulnerabilidad de agotamiento de la memoria en la función ReadTIFFImage, que permite a los atacantes generar una Denegación de Servicio (DoS).
ModificadaMedia (6.5)1.5%—Entropymine Imageworsener9/5/201917/6/2026
La función iwgif_init_screen en imagew-gif.c: 510 en ImageWorsener versión 1.3.2, permite a los atacantes remotos generar una Denegación de Servicio (DoS) (agotamiento de memoria) por medio de un archivo creado.
ModificadaAlta (7.1)1.3%—ImagemagickRedhat Enterprise LinuxDebian LinuxCanonical Ubuntu Linux+130/4/201917/6/2026
Se encontró una vulnerabilidad de lectura off-by-one en ImageMagick anterior a la versión 7.0.7-28 en la función formatIPTCfromBuffer en coders/meta.c. Un atacante local puede utilizar este fallo para leer más allá del final del búfer o para bloquear el programa.
ModificadaAlta (8.1)4.1%—Imagemagick29/4/201917/6/2026
En ImageMagick versión 7.0.8-40 Q16, Hay una lectura excesiva de búfer en la región heap de la memoria en la función WritePNMImage del archivo coders/pnm.c, que permite que un atacante genere una Denegación de Servicio o una posible revelaciónde información mediante un archivo de imagen creado. Esto está relacionado…
ModificadaAlta (8.1)3.7%—Imagemagick29/4/201917/6/2026
ImageMagick en la versión 7.0.8-43 Q16, tiene una sobre-lectura de búfer basada en pilas en la función WriteTIFFImage de coders/tiff.c, que permite a un atacante causar una denegación de servicio o posiblemente la divulgación de información a través de un archivo de imagen diseñado.
ModificadaMedia (6.5)3.4%—Imagemagick23/4/201917/6/2026
ReadXWDImage en coders/xwd.c en el componente de análisis de imágenes XWD de ImageMagick 7.0.8-41 Q16 permite a los atacantes causar una denegación de servicio (error de división por cero) al crear un archivo de imagen XWD en el que el encabezado indica ni LSB primero ni MSB primero.
ModificadaMedia (6.5)3.6%—Imagemagick23/4/201917/6/2026
El componente de análisis de cineon en ImageMagick 7.0.8-26 Q16, permite a los atacantes provocar una denegación de servicio (consumo incontrolado de recursos) creando una imagen Cineon con un tamaño de imagen declarado incorrecto. Esto se debe a que ReadCINImage en coders/cin.c carece de una comprobación de datos de…
ModificadaMedia (6.5)1.9%—Imagemagick2/4/201917/6/2026
En ImageMagick, en versiones anteriores a la 7.0.8-32, LocaleLowercase en MagickCore/locale.c permite un acceso fuera de límties, conduciendo a un SIGSEGV.
ModificadaAlta (8.1)4.1%—ImagemagickDebian Linux30/3/201917/6/2026
En ImageMagick, en su versión 7.0.8-36 Q16, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función WriteTIFFImage de coders/tiff.c que permite al atacante provocar una denegación de servicio (DoS) o divulgación de información mediante un archivo de imagen manipulado.
ModificadaMedia (5.5)1.7%—ImagemagickDebian LinuxCanonical Ubuntu Linux30/3/201917/6/2026
En ImageMagick, en su versión 7.0.8-36 Q16, hay una vulnerabilidad de filtrado de memoria en la función SVGKeyValuePairs de coders/svg.c que permite al atacante provocar una denegación de servicio (DoS) mediante un archivo de imagen manipulado.
ModificadaMedia (5.5)0.83%—Faststone Image Viewer26/3/201917/6/2026
FastStone Image Viewer 6.5 tiene una violación de acceso de lectura en "Block Data Move" que comienza en image00400000+0x0000000000002d63 mediante un archivo de imagen manipulado.
ModificadaMedia (5.5)0.83%—Faststone Image Viewer26/3/201917/6/2026
FastStone Image Viewer 6.5 tiene una violación de acceso de lectura en "Block Data Move" que comienza en image00400000+0x0000000000002d7d mediante un archivo de imagen manipulado.
ModificadaMedia (5.5)0.83%—Faststone Image Viewer26/3/201917/6/2026
FastStone Image Viewer 6.5 tiene un problema de corrupción de cadena de manejo de excepciones que comienza en image00400000+0x00000000003ef68a mediante un archivo de imagen manipulado.
ModificadaMedia (5.5)0.83%—Faststone Image Viewer26/3/201917/6/2026
FastStone Image Viewer 6.5 tiene un vector de ataque de escritura de modo de usuario que comienza en image00400000+0x00000000001cb509 mediante un archivo de imagen manipulado.
ModificadaMedia (5.5)0.83%—Faststone Image Viewer26/3/201917/6/2026
FastStone Image Viewer 6.5 tiene un vector de ataque de escritura de modo de usuario que comienza en image00400000+0x00000000000e1237 mediante un archivo de imagen manipulado.
ModificadaAlta (8.8)5.9%—ImagemagickDebian Linux24/3/201917/6/2026
Se ha encontrado una vulnerabilidad de desbordamiento de búfer basado en pila en ImageMagick 7.0.8-35 Q16 en la función PopHexPixel en coders/ps.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen manipulado.