Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.0%—Imagemagick6/9/201817/6/2026
ImageMagick 7.0.8-6 tiene una vulnerabilidad de fuga de memoria en la función TIFFWritePhotoshopLayers en coders/tiff.c.
ModificadaMedia (6.5)2.5%—ImagemagickCanonical Ubuntu Linux6/9/201817/6/2026
ImageMagick 7.0.8-5 tiene una vulnerabilidad de fuga de memoria en la función ReadOneJNGImage en coders/png.c.
ModificadaAlta (8.8)4.2%—Imagemagick3/9/201817/6/2026
ImageMagick 7.0.8-11 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función PushShortPixel en MagickCore/quantum-private.h cuando se llama desde la función ParseImageResourceBlocks en coders/psd.c.
ModificadaAlta (8.8)4.5%—ImagemagickOpensuse Leap3/9/201817/6/2026
ImageMagick 7.0.8-11 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función ParseImageResourceBlocks en coders/psd.c.
ModificadaCrítica (9.8)2.3%—Imagemagick1/9/201817/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-8, existe una desreferencia de puntero NULL en la función GetMagickProperty en MagickCore/property.c.
ModificadaCrítica (9.8)2.0%—Imagemagick1/9/201817/6/2026
En ImageMagick en versiones anteriores a la 7.0.8-8, existe una desreferencia de puntero NULL en la función CheckEventLogging en MagickCore/log.c.
ModificadaMedia (6.5)49%💥 ExploitImagemagickCanonical Ubuntu Linux1/9/201817/6/2026
ReadXBMImage en coders/xbm.c en ImageMagick en versiones anteriores a la 7.0.8-9 deja los datos sin inicializar al procesar un archivo XBM que tiene un valor de pixel negativo. Si el código afectado se emplea como biblioteca cargada en un proceso que incluye información sensible, esa información a veces puede…
ModificadaMedia (6.5)5.2%—Imagemagick21/8/201817/6/2026
En ImageMagick 7.0.8-11 Q16, un archivo de entrada pequeño 0x50 0x36 0x36 0x36 0x36 0x4c 0x36 0x38 0x36 0x36 0x36 0x36 0x36 0x36 0x1f 0x35 0x50 0x00 puede resultar en un bloqueo de varios minutos durante los cuales los recursos de la memoria y de la CPU se consumen hasta que por último falla la asignación de memoria…
ModificadaMedia (6.5)0.87%—Anchore Container Image Scanner1/8/201817/6/2026
Existe una vulnerabilidad de exposición de información sensible en el plugin Anchore Container Image Scanner en Jenkins en versiones 10.16 y anteriores en AnchoreBuilder.java que permite que los atacantes con permisos Item/ExtendedRead o acceso al sistema de archivos del maestro de Jenkins obtengan la contraseña…
ModificadaCrítica (9.8)4.0%—ImagemagickCanonical Ubuntu Linux23/7/201817/6/2026
La función ReadMATImageV4 en coders/mat.c en ImageMagick 7.0.8-7 emplea una variable no inicializada, lo que conduce a una corrupción de memoria.
ModificadaMedia (6.5)2.1%—ImagemagickCanonical Ubuntu Linux20/7/201817/6/2026
ImageMagick 7.0.8-4 tiene una fuga de memoria en parse8BIM en coders/meta.c.
ModificadaMedia (6.5)2.1%—ImagemagickCanonical Ubuntu Linux20/7/201817/6/2026
ImageMagick 7.0.8-4 tiene una fuga de memoria en ReadMIFFImage en coders/miff.c.
ModificadaMedia (6.5)2.1%—ImagemagickCanonical Ubuntu Linux20/7/201817/6/2026
ImageMagick 7.0.8-4 tiene una fuga de memoria en DecodeImage en coders/pcd.c.
ModificadaMedia (6.5)2.8%—ImagemagickCanonical Ubuntu Linux20/7/201817/6/2026
ImageMagick 7.0.8-4 tiene una fuga de memoria en un mapa de color en WriteMPCImage en coders/mpc.c.
ModificadaAlta (7.5)2.5%—Imagely Nextgen Gallery13/7/201817/6/2026
El plugin Imagely NextGen Gallery para Wordpress en versiones anteriores a la 2.1.57 no valida correctamente las entradas de usuario en el parámetro cssfile de una petición HTTP POST. Esto podría permitir que un usuario autenticado lea archivos arbitrarios del servidor o ejecute código arbitrario en el servidor en…
ModificadaMedia (6.5)3.9%—ImagemagickCanonical Ubuntu Linux5/7/201817/6/2026
En ImageMagick 7.0.8-4 hay una fuga de memoria en la función XMagickCommand en MagickCore/animate.c.
ModificadaMedia (6.5)1.0%—Silkypress Image Zoom26/6/201817/6/2026
WP Image Zoom 1.23 contiene una vulnerabilidad de control de acceso incorrecto en las opciones de AJAX que puede resultar en que cualquiera pueda provocar una denegación de servicio (DoS). El ataque parece ser explotable mediante la realización intencional (o accidental mediante Cross-Site Request Forgery) por…
ModificadaAlta (8.8)3.3%—Canonical Ubuntu LinuxDebian LinuxImagemagick20/6/201817/6/2026
En ImageMagick 7.0.8-3 Q16, ReadDIBImage y WriteDIBImage en coders/dib.c permiten que los atacantes provoquen una escritura fuera de límites mediante un archivo manipulado.
ModificadaAlta (8.8)3.3%—Canonical Ubuntu LinuxDebian LinuxImagemagick20/6/201817/6/2026
En ImageMagick 7.0.8-3 Q16, ReadBMPImage y WriteBMPImage en coders/bmp.c permiten que los atacantes provoquen una escritura fuera de límites mediante un archivo manipulado.
ModificadaAlta (7.8)0.84%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de lectura y ejecución de modo de usuario en 0x0057898e, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00578dd8, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00578cc4, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00402d7d, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00402d6a, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00578cb3, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…