Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | Image Sharing Script Project Image Sharing Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Image Sharing Script 1.3.4 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida. | |
| Modificada | Media (5.3) | 1.0% | — | Image Sharing Script Project Image Sharing Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Image Sharing Script 1.3.4 tiene inyección HTML mediante la barra de búsqueda. | |
| Modificada | Alta (7.5) | 2.9% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 7/3/2019 | 17/6/2026 | En ImageMagick, en versiones anteriores a la 7.0.8-25, hay fugas de memoria en DecodeImage en coders/pcd.c. | |
| Modificada | Alta (7.5) | 3.7% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WriteDIBImage en coders/dib.c. | |
| Modificada | Alta (7.5) | 3.8% | — | ImagemagickGraphicsmagickOpensuse LeapDebian Linux+1 | 5/2/2019 | 17/6/2026 | En ImageMagick, en versiones anteriores a la 7.0.8-25, y GraphicsMagick, hasta la versión 1.3.31, existen varias vulnerabilidades de fuga de memoria en WritePDFImage en coders/pdf.c. | |
| Modificada | Alta (7.5) | 3.5% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en ReadSIXELImage en coders/sixel.c. | |
| Modificada | Alta (7.5) | 3.5% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WritePSDChannel en coders/psd.c. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 26/12/2018 | 17/6/2026 | En coders/bmp.c en ImageMagick en versiones anteriores a la 7.0.8-16, un archivo de entradas puede resultar en un bucle infinito y un bloqueo, con un gran consumo de CPU y memoria. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 3.5% | — | Libsdl SDL Image | 1/11/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes XCF de SDL2_image-2.0.3. Un archivo XCF especialmente manipulado puede provocar un desbordamiento de memoria dinámica (heap) que daría lugar a la ejecución de código. Un atacante puede mostrar una imagen… | |
| Modificada | Media (6.5) | 2.0% | — | GraphicsmagickImagemagickOpensuse Leap | 21/10/2018 | 17/6/2026 | Hay una fuga de memoria en la función WriteMSLImage en coders/msl.c en ImageMagick 7.0.8-13 Q16, así como en la función ProcessMSLScript de coders/msl.c en GraphicsMagick en versiones anteriores a la 1.3.31. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian Linux | 7/10/2018 | 17/6/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.8-13 Q16, en la función EncodeImage de coders/pict.c que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen SVG manipulado. | |
| Modificada | Media (6.5) | 3.0% | — | Imagemagick | 7/10/2018 | 17/6/2026 | En ImageMagick 7.0.8-13 Q16, hay un bucle infinito en la función ReadBMPImage del archivo coders/bmp.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo bmp manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 7/10/2018 | 17/6/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.8-13 Q16, en la función SVGStripString de coders/svg.c que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen SVG manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 5/10/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WritePCXImage en coders/pcx.c. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 3/10/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en ReadBGRImage en coders/bgr.c. | |
| Modificada | Media (6.5) | 1.7% | — | Imagemagick | 3/10/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WritePDBImage en coders/pdb.c. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 3/10/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WriteSGIImage en coders/sgi.c. | |
| Modificada | Alta (8.8) | 1.6% | — | Nothings STB Image.hDebian Linux | 12/9/2018 | 17/6/2026 | stb stb_image.h 2.19, tal y como se emplea en catimg, Emscripten y otros productos, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función stbi__out_gif_code. | |
| Modificada | Alta (8.8) | 1.4% | — | Entropymine Imageworsener | 10/9/2018 | 17/6/2026 | libimageworsener.a en ImageWorsener 1.3.2 tiene un desbordamiento de búfer en la función bmpr_read_rle_internal en imagew-bmp.c. | |
| Modificada | Media (6.5) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 9/9/2018 | 17/6/2026 | En ImageMagick 7.0.7-29 y anteriores, se ha encontrado una fuga de memoria en la función formatIPTCfromBuffer en coders/meta.c. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 9/9/2018 | 17/6/2026 | En ImageMagick 7.0.7-29 y anteriores, la falta de una comprobación NULL en ReadOneJNGImage en coders/png.c permite que un atacante provoque una denegación de servicio (fallo de aserción en WriteBlob y salida de la aplicación) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Hay un problema de asignación de memoria excesiva en las funciones ReadBMPImage en coders/bmp.c y ReadDIBImage en coders/dib.c en ImageMagick 7.0.8-11, que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada. | |
| Modificada | Media (6.5) | 3.6% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Hay una falta de comprobaciones de longitud en las funciones ReadDCMImage de coders/dcm.c y ReadPICTImage de coders/pict.c en ImageMagick 7.0.8-11, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Las funciones ReadDCMImage en coders/dcm.c, ReadPWPImage en coders/pwp.c, ReadCALSImage en coders/cals.c y ReadPICTImage en coders/pict.c en ImageMagick 7.0.8-4 no comprueban el valor de retorno de la función fputc, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo… | |
| Modificada | Media (6.5) | 3.0% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | La función InsertRow en coders/cut.c en ImageMagick 7.0.7-37 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo de imagen manipulado debido a una escritura fuera de límites. |