Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.5% | — | Imagemagick | 4/6/2016 | 17/6/2026 | La función DrawImage en MagickCore/draw.c en ImageMagick en versiones anteriores a 6.9.4-0 y 7.x en versiones anteriores a 7.0.1-2 hace una llamada a una función incorrecta intentando localizar el siguiente token, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de buffer y caída… | |
| Modificada | Alta (8.8) | 2.6% | — | Imagemagick | 4/6/2016 | 17/6/2026 | La función TraceStrokePolygon en MagickCore/draw.c en ImageMagick en versiones anteriores a 6.9.4-0 y 7.x en versiones anteriores a 7.0.1-2 no maneja correctamente la relación entre el valor BezierQuantum y ciertos trazos de datos, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento… | |
| Modificada | Alta (8.8) | 2.6% | — | Imagemagick | 4/6/2016 | 17/6/2026 | La función DrawDashPolygon en MagickCore/draw.c en ImageMagick en versiones anteriores a 6.9.4-0 y 7.x en versiones anteriores a 7.0.1-2 no maneja correctamente los cálculos de ciertos vértices de datos integrados, lo que permite a atacantes remotos provocar una denegación de servicio (desbordamiento de buffer y caída… | |
| Analizada | Media (5.5) | 77% | ⚠ Explotación activa💥 Exploit | Redhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+26 | 5/5/2016 | 17/6/2026 | Los codificadores (1) HTTP y (2) FTP en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permiten a atacantes remotos llevar a cabo ataques de falsificación de peticiones del lado del servidor (SSRF) a través de una imagen manipulada. | |
| Modificada | Media (5.5) | 20% | 💥 Exploit | Canonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux HPC Node EUS+6 | 5/5/2016 | 17/6/2026 | El codificador LABEL en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permite a atacantes remotos leer archivos arbitrarios a través de una imagen manipulada. | |
| Modificada | Baja (3.3) | 11% | 💥 Exploit | Canonical Ubuntu LinuxImagemagickRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+6 | 5/5/2016 | 17/6/2026 | El codificador MSL en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permite a atacantes remotos mover archivos arbitrarios a través de una imagen manipulada. | |
| Analizada | Media (5.5) | 75% | ⚠ Explotación activa💥 Exploit | Redhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR IBM Z Systems EUS+26 | 5/5/2016 | 17/6/2026 | El codificador EPHEMERAL en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permite a atacantes remotos eliminar archivos arbitrarios a través de una imagen manipulada. | |
| Analizada | Alta (8.4) | 97% | ⚠ Explotación activa💥 Exploit | ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+2 | 5/5/2016 | 17/6/2026 | Los codificadores (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN y (8) PLT en ImageMagick en versiones anteriores a 6.9.3-10 y 7.x en versiones anteriores a 7.0.1-1 permiten a atacantes remotos ejecutar código arbitrario a través de metacaracteres shell en una imagen manipulada, también… | |
| Modificada | Media (4.3) | 4.2% | 💥 Exploit | Magic Hills Wonderplugin Audio Player | 5/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la función wp_ajax_save_item en wonderpluginaudio.php en el plugin WonderPlugin Audio Player anterior a 2.1 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro item[name] o (2) del parámetro item[customcss]… | |
| Modificada | Baja (3.5) | 0.94% | — | Panopoly Magic Project Panopoly Magic | 26/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la vista previa en vivo en el módulo Panopoly Magic anterior a 7.x-1.17 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un título de panel. | |
| Modificada | Media (5.4) | 0.29% | — | Bilingual Magic Ball Relajo Project Bilingual Magic Ball Relajo | 21/10/2014 | 17/6/2026 | La aplicación para Android Bilingual Magic Ball Relajo (también conocido como com.wBilingualMagicBallRelajo) 0.1 Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Magicam Photo Magic Editor Project Magicam Photo Magic Editor | 21/10/2014 | 17/6/2026 | La aplicación para Android Magicam Photo Magic Editor (también conocido como mobi.magicam.editor) 5.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Magicstamp Magic Stamp | 19/10/2014 | 17/6/2026 | La aplicación para Android Magic Stamp (también conocido como vn.avagame.apotatem) 2.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Bilingual Magic Ball Project Bilingual Magic Ball | 19/10/2014 | 17/6/2026 | La aplicación para Android Bilingual Magic Ball (también conocido como com.wBilingualMagicBall) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Appearingbusiness Magic Balloonman Marty Boone | 19/10/2014 | 17/6/2026 | La aplicación para Magic Balloonman Marty (también conocida como com.app_martyboone.layout ) 1.400 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.3% | — | Novell Suse Linux Enterprise Software Development KITNovell Suse Studio OnsiteNovell Suse Linux Enterprise DebuginfoGraphicsmagick+1 | 23/11/2013 | 16/6/2026 | La función ExportAlphaQuantumType en export.c de GraphicsMagick anterior a la versión 1.3.18 podría permitir a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con la exportación de alpha de una imagen RGBA de 8-bit. | |
| Modificada | Media (4.3) | 4.7% | — | Imagemagick | 10/9/2013 | 16/6/2026 | La función ReadGIFImage en coders/gif.c en ImageMagick anteriores a 6.7.8-8 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de un comentario manipulado en una imagen GIF. | |
| Modificada | Alta (7.5) | 3.6% | — | Rubygems Mini Magick | 20/3/2013 | 16/6/2026 | lib/mini_magick.rb en el MiniMagick Gem v1.3.1 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios vía metacaracteres shell en una dirección URL. | |
| Modificada | Media (4.3) | 2.5% | — | Graphicsmagick | 7/8/2012 | 16/6/2026 | La función Magick_png_malloc en coders/png.c en GraphicsMagick v6.7.8-6 no utiliza adecuadamente el tipo de variable para el tamaño de en memoria, lo cual podría permitir a atacantes remotos causar una denegación de servicio (caída) a través de un fichero PNG manipulado que realiza una asignación de memoria incorrecta. | |
| Modificada | Media (4.3) | 2.8% | — | Imagemagick | 7/8/2012 | 16/6/2026 | La función Magick_png_malloc en coders/png.c en ImageMagick v6.7.8-6 no utiliza el tipo de variable adecuado para el tamaño de asignación, lo que podría permitir a atacantes remotos causar una denegación de servicio (caída) a través de un archivo PNG diseñado que desencadena incorrecta de asignación de memoria. | |
| Modificada | Media (6.5) | 4.1% | — | Christos Zoulas FileTIM Robbins Libmagic | 17/7/2012 | 16/6/2026 | archivo antes de v5.11 y libmagic permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo de documento elaborado compuesto (CDF) que activa (1) una lectura fuera de límites o (2) una desreferencia de puntero no válido. | |
| Modificada | Media (6.5) | 2.4% | — | ImagemagickDebian LinuxRedhat StorageRedhat Enterprise Linux Desktop+6 | 5/6/2012 | 16/6/2026 | La función de TIFFGetEXIFProperties en coders/tiff.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites y caída de la aplicación) a través de un IFD EXIF modificado en una imagen TIFF. | |
| Modificada | Alta (7.5) | 4.7% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse | 5/6/2012 | 16/6/2026 | Desbordamiento de entero en la función GetEXIFProperty en la magick/property.c en ImageMagick antes de v6.7.6-4 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un número de componentes muy grande para ciertas etiquetas EXIF ??en una imagen JPEG. NOTA: esta… | |
| Modificada | Media (5.5) | 1.9% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse | 5/6/2012 | 16/6/2026 | Un desbordamiento de entero en la función SyncImageProfiles en profile.c en ImageMagick v6.7.5-8 y anteriores permite a atacantes remotos causar una denegación de servicio (por un bucle infinito) a través de las desplazamientos (offsets) de etiquetas IOP modificadas en el IFD en una imagen. NOTA: esta vulnerabilidad… | |
| Modificada | Alta (7.8) | 28% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse | 5/6/2012 | 16/6/2026 | Múltiples desbordamientos de enteros en (1) Magick/profile.c o (2) magick/property.c de ImageMagick v6.7.5 y anteriores permite a atacantes remotos causar una denegación de servicio (por corrupción de memoria) y posiblemente ejecutar código de su elección a través de un valor de desplazamiento modificado en la… |