Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—Image Sharing Script Project Image Sharing Script21/3/201917/6/2026
PHP Scripts Mall Image Sharing Script 1.3.4 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida.
ModificadaMedia (5.3)1.0%—Image Sharing Script Project Image Sharing Script21/3/201917/6/2026
PHP Scripts Mall Image Sharing Script 1.3.4 tiene inyección HTML mediante la barra de búsqueda.
ModificadaAlta (7.5)2.9%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux7/3/201917/6/2026
En ImageMagick, en versiones anteriores a la 7.0.8-25, hay fugas de memoria en DecodeImage en coders/pcd.c.
ModificadaAlta (7.5)3.7%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/2/201917/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WriteDIBImage en coders/dib.c.
ModificadaAlta (7.5)3.8%—ImagemagickGraphicsmagickOpensuse LeapDebian Linux+15/2/201917/6/2026
En ImageMagick, en versiones anteriores a la 7.0.8-25, y GraphicsMagick, hasta la versión 1.3.31, existen varias vulnerabilidades de fuga de memoria en WritePDFImage en coders/pdf.c.
ModificadaAlta (7.5)3.5%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/2/201917/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en ReadSIXELImage en coders/sixel.c.
ModificadaAlta (7.5)3.5%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/2/201917/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WritePSDChannel en coders/psd.c.
ModificadaMedia (6.5)3.1%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux26/12/201817/6/2026
En coders/bmp.c en ImageMagick en versiones anteriores a la 7.0.8-16, un archivo de entradas puede resultar en un bucle infinito y un bloqueo, con un gran consumo de CPU y memoria. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaAlta (8.8)3.5%—Libsdl SDL Image1/11/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes XCF de SDL2_image-2.0.3. Un archivo XCF especialmente manipulado puede provocar un desbordamiento de memoria dinámica (heap) que daría lugar a la ejecución de código. Un atacante puede mostrar una imagen…
ModificadaMedia (6.5)2.0%—GraphicsmagickImagemagickOpensuse Leap21/10/201817/6/2026
Hay una fuga de memoria en la función WriteMSLImage en coders/msl.c en ImageMagick 7.0.8-13 Q16, así como en la función ProcessMSLScript de coders/msl.c en GraphicsMagick en versiones anteriores a la 1.3.31.
ModificadaMedia (6.5)2.5%—ImagemagickDebian Linux7/10/201817/6/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.8-13 Q16, en la función EncodeImage de coders/pict.c que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen SVG manipulado.
ModificadaMedia (6.5)3.0%—Imagemagick7/10/201817/6/2026
En ImageMagick 7.0.8-13 Q16, hay un bucle infinito en la función ReadBMPImage del archivo coders/bmp.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo bmp manipulado.
ModificadaMedia (6.5)1.5%—Imagemagick7/10/201817/6/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.8-13 Q16, en la función SVGStripString de coders/svg.c que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen SVG manipulado.
ModificadaMedia (6.5)1.8%—Imagemagick5/10/201817/6/2026
ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WritePCXImage en coders/pcx.c.
ModificadaMedia (6.5)1.5%—Imagemagick3/10/201817/6/2026
ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en ReadBGRImage en coders/bgr.c.
ModificadaMedia (6.5)1.7%—Imagemagick3/10/201817/6/2026
ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WritePDBImage en coders/pdb.c.
ModificadaMedia (6.5)1.8%—Imagemagick3/10/201817/6/2026
ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WriteSGIImage en coders/sgi.c.
ModificadaAlta (8.8)1.6%—Nothings STB Image.hDebian Linux12/9/201817/6/2026
stb stb_image.h 2.19, tal y como se emplea en catimg, Emscripten y otros productos, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función stbi__out_gif_code.
ModificadaAlta (8.8)1.4%—Entropymine Imageworsener10/9/201817/6/2026
libimageworsener.a en ImageWorsener 1.3.2 tiene un desbordamiento de búfer en la función bmpr_read_rle_internal en imagew-bmp.c.
ModificadaMedia (6.5)2.9%—ImagemagickCanonical Ubuntu Linux9/9/201817/6/2026
En ImageMagick 7.0.7-29 y anteriores, se ha encontrado una fuga de memoria en la función formatIPTCfromBuffer en coders/meta.c.
ModificadaMedia (6.5)2.3%—ImagemagickCanonical Ubuntu LinuxDebian Linux9/9/201817/6/2026
En ImageMagick 7.0.7-29 y anteriores, la falta de una comprobación NULL en ReadOneJNGImage en coders/png.c permite que un atacante provoque una denegación de servicio (fallo de aserción en WriteBlob y salida de la aplicación) mediante un archivo manipulado.
ModificadaMedia (6.5)3.2%—ImagemagickCanonical Ubuntu LinuxDebian Linux6/9/201817/6/2026
Hay un problema de asignación de memoria excesiva en las funciones ReadBMPImage en coders/bmp.c y ReadDIBImage en coders/dib.c en ImageMagick 7.0.8-11, que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada.
ModificadaMedia (6.5)3.6%—ImagemagickCanonical Ubuntu LinuxDebian Linux6/9/201817/6/2026
Hay una falta de comprobaciones de longitud en las funciones ReadDCMImage de coders/dcm.c y ReadPICTImage de coders/pict.c en ImageMagick 7.0.8-11, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada.
ModificadaMedia (6.5)3.1%—ImagemagickCanonical Ubuntu LinuxDebian Linux6/9/201817/6/2026
Las funciones ReadDCMImage en coders/dcm.c, ReadPWPImage en coders/pwp.c, ReadCALSImage en coders/cals.c y ReadPICTImage en coders/pict.c en ImageMagick 7.0.8-4 no comprueban el valor de retorno de la función fputc, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo…
ModificadaMedia (6.5)3.0%—ImagemagickCanonical Ubuntu LinuxDebian Linux6/9/201817/6/2026
La función InsertRow en coders/cut.c en ImageMagick 7.0.7-37 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo de imagen manipulado debido a una escritura fuera de límites.