Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.5%—Imagemagick4/6/201617/6/2026
La función DrawImage en MagickCore/draw.c en ImageMagick en versiones anteriores a 6.9.4-0 y 7.x en versiones anteriores a 7.0.1-2 hace una llamada a una función incorrecta intentando localizar el siguiente token, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de buffer y caída…
ModificadaAlta (8.8)2.6%—Imagemagick4/6/201617/6/2026
La función TraceStrokePolygon en MagickCore/draw.c en ImageMagick en versiones anteriores a 6.9.4-0 y 7.x en versiones anteriores a 7.0.1-2 no maneja correctamente la relación entre el valor BezierQuantum y ciertos trazos de datos, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento…
ModificadaAlta (8.8)2.6%—Imagemagick4/6/201617/6/2026
La función DrawDashPolygon en MagickCore/draw.c en ImageMagick en versiones anteriores a 6.9.4-0 y 7.x en versiones anteriores a 7.0.1-2 no maneja correctamente los cálculos de ciertos vértices de datos integrados, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de buffer y caída…
AnalizadaMedia (5.5)77%⚠ Explotación activa💥 ExploitRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+265/5/201617/6/2026
Los codificadores (1) HTTP y (2) FTP en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permiten a atacantes remotos llevar a cabo ataques de falsificación de peticiones del lado del servidor (SSRF) a través de una imagen manipulada.
ModificadaMedia (5.5)20%💥 ExploitCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUS+65/5/201617/6/2026
El codificador LABEL en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permite a atacantes remotos leer archivos arbitrarios a través de una imagen manipulada.
ModificadaBaja (3.3)11%💥 ExploitCanonical Ubuntu LinuxImagemagickRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+65/5/201617/6/2026
El codificador MSL en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permite a atacantes remotos mover archivos arbitrarios a través de una imagen manipulada.
AnalizadaMedia (5.5)75%⚠ Explotación activa💥 ExploitRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+265/5/201617/6/2026
El codificador EPHEMERAL en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permite a atacantes remotos eliminar archivos arbitrarios a través de una imagen manipulada.
AnalizadaAlta (8.4)97%⚠ Explotación activa💥 ExploitImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+25/5/201617/6/2026
Los codificadores (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN y (8) PLT en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permiten a atacantes remotos ejecutar código arbitrario a través de metacaracteres shell en una imagen manipulada, también…
ModificadaMedia (4.3)4.2%💥 ExploitMagic Hills Wonderplugin Audio Player5/3/201517/6/2026
Múltiples vulnerabilidades de XSS en la función wp_ajax_save_item en wonderpluginaudio.php en el plugin WonderPlugin Audio Player anterior a 2.1 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro item[name] o (2) del parámetro item[customcss]…
ModificadaBaja (3.5)0.94%—Panopoly Magic Project Panopoly Magic26/2/201517/6/2026
Vulnerabilidad de XSS en la vista previa en vivo en el módulo Panopoly Magic anterior a 7.x-1.17 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un título de panel.
ModificadaMedia (5.4)0.29%—Bilingual Magic Ball Relajo Project Bilingual Magic Ball Relajo21/10/201417/6/2026
La aplicación para Android Bilingual Magic Ball Relajo (también conocido como com.wBilingualMagicBallRelajo) 0.1 Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Magicam Photo Magic Editor Project Magicam Photo Magic Editor21/10/201417/6/2026
La aplicación para Android Magicam Photo Magic Editor (también conocido como mobi.magicam.editor) 5.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Magicstamp Magic Stamp19/10/201417/6/2026
La aplicación para Android Magic Stamp (también conocido como vn.avagame.apotatem) 2.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Bilingual Magic Ball Project Bilingual Magic Ball19/10/201417/6/2026
La aplicación para Android Bilingual Magic Ball (también conocido como com.wBilingualMagicBall) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Appearingbusiness Magic Balloonman Marty Boone19/10/201417/6/2026
La aplicación para Magic Balloonman Marty (también conocida como com.app_martyboone.layout ) 1.400 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)2.3%—Novell Suse Linux Enterprise Software Development KITNovell Suse Studio OnsiteNovell Suse Linux Enterprise DebuginfoGraphicsmagick+123/11/201316/6/2026
La función ExportAlphaQuantumType en export.c de GraphicsMagick anterior a la versión 1.3.18 podría permitir a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con la exportación de alpha de una imagen RGBA de 8-bit.
ModificadaMedia (4.3)4.7%—Imagemagick10/9/201316/6/2026
La función ReadGIFImage en coders/gif.c en ImageMagick anteriores a 6.7.8-8 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un comentario manipulado en una imagen GIF.
ModificadaAlta (7.5)3.6%—Rubygems Mini Magick20/3/201316/6/2026
lib/mini_magick.rb en el MiniMagick Gem v1.3.1 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios vía metacaracteres shell en una dirección URL.
ModificadaMedia (4.3)2.5%—Graphicsmagick7/8/201216/6/2026
La función Magick_png_malloc en coders/png.c en GraphicsMagick v6.7.8-6 no utiliza adecuadamente el tipo de variable para el tamaño de en memoria, lo cual podría permitir a atacantes remotos causar una denegación de servicio (caída) a través de un fichero PNG manipulado que realiza una asignación de memoria incorrecta.
ModificadaMedia (4.3)2.8%—Imagemagick7/8/201216/6/2026
La función Magick_png_malloc en coders/png.c en ImageMagick v6.7.8-6 no utiliza el tipo de variable adecuado para el tamaño de asignación, lo que podría permitir a atacantes remotos causar una denegación de servicio (caída) a través de un archivo PNG diseñado que desencadena incorrecta de asignación de memoria.
ModificadaMedia (6.5)4.1%—Christos Zoulas FileTIM Robbins Libmagic17/7/201216/6/2026
archivo antes de v5.11 y libmagic permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo de documento elaborado compuesto (CDF) que activa (1) una lectura fuera de límites o (2) una desreferencia de puntero no válido.
ModificadaMedia (6.5)2.4%—ImagemagickDebian LinuxRedhat StorageRedhat Enterprise Linux Desktop+65/6/201216/6/2026
La función de TIFFGetEXIFProperties en coders/tiff.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites y caída de la aplicación) a través de un IFD EXIF modificado en una imagen TIFF.
ModificadaAlta (7.5)4.7%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse5/6/201216/6/2026
Desbordamiento de entero en la función GetEXIFProperty en la magick/property.c en ImageMagick antes de v6.7.6-4 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un número de componentes muy grande para ciertas etiquetas EXIF ??en una imagen JPEG. NOTA: esta…
ModificadaMedia (5.5)1.9%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse5/6/201216/6/2026
Un desbordamiento de entero en la función SyncImageProfiles en profile.c en ImageMagick v6.7.5-8 y anteriores permite a atacantes remotos causar una denegación de servicio (por un bucle infinito) a través de las desplazamientos (offsets) de etiquetas IOP modificadas en el IFD en una imagen. NOTA: esta vulnerabilidad…
ModificadaAlta (7.8)28%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse5/6/201216/6/2026
Múltiples desbordamientos de enteros en (1) Magick/profile.c o (2) magick/property.c de ImageMagick v6.7.5 y anteriores permite a atacantes remotos causar una denegación de servicio (por corrupción de memoria) y posiblemente ejecutar código de su elección a través de un valor de desplazamiento modificado en la…