Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 6/9/2018 | 17/6/2026 | ImageMagick 7.0.8-6 tiene una vulnerabilidad de fuga de memoria en la función TIFFWritePhotoshopLayers en coders/tiff.c. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu Linux | 6/9/2018 | 17/6/2026 | ImageMagick 7.0.8-5 tiene una vulnerabilidad de fuga de memoria en la función ReadOneJNGImage en coders/png.c. | |
| Modificada | Alta (8.8) | 4.2% | — | Imagemagick | 3/9/2018 | 17/6/2026 | ImageMagick 7.0.8-11 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función PushShortPixel en MagickCore/quantum-private.h cuando se llama desde la función ParseImageResourceBlocks en coders/psd.c. | |
| Modificada | Alta (8.8) | 4.5% | — | ImagemagickOpensuse Leap | 3/9/2018 | 17/6/2026 | ImageMagick 7.0.8-11 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función ParseImageResourceBlocks en coders/psd.c. | |
| Modificada | Crítica (9.8) | 2.3% | — | Imagemagick | 1/9/2018 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-8, existe una desreferencia de puntero NULL en la función GetMagickProperty en MagickCore/property.c. | |
| Modificada | Crítica (9.8) | 2.0% | — | Imagemagick | 1/9/2018 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-8, existe una desreferencia de puntero NULL en la función CheckEventLogging en MagickCore/log.c. | |
| Modificada | Media (6.5) | 49% | 💥 Exploit | ImagemagickCanonical Ubuntu Linux | 1/9/2018 | 17/6/2026 | ReadXBMImage en coders/xbm.c en ImageMagick en versiones anteriores a la 7.0.8-9 deja los datos sin inicializar al procesar un archivo XBM que tiene un valor de pixel negativo. Si el código afectado se emplea como biblioteca cargada en un proceso que incluye información sensible, esa información a veces puede… | |
| Modificada | Media (6.5) | 5.2% | — | Imagemagick | 21/8/2018 | 17/6/2026 | En ImageMagick 7.0.8-11 Q16, un archivo de entrada pequeño 0x50 0x36 0x36 0x36 0x36 0x4c 0x36 0x38 0x36 0x36 0x36 0x36 0x36 0x36 0x1f 0x35 0x50 0x00 puede resultar en un bloqueo de varios minutos durante los cuales los recursos de la memoria y de la CPU se consumen hasta que por último falla la asignación de memoria… | |
| Modificada | Media (6.5) | 0.87% | — | Anchore Container Image Scanner | 1/8/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin Anchore Container Image Scanner en Jenkins en versiones 10.16 y anteriores en AnchoreBuilder.java que permite que los atacantes con permisos Item/ExtendedRead o acceso al sistema de archivos del maestro de Jenkins obtengan la contraseña… | |
| Modificada | Crítica (9.8) | 4.0% | — | ImagemagickCanonical Ubuntu Linux | 23/7/2018 | 17/6/2026 | La función ReadMATImageV4 en coders/mat.c en ImageMagick 7.0.8-7 emplea una variable no inicializada, lo que conduce a una corrupción de memoria. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en parse8BIM en coders/meta.c. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en ReadMIFFImage en coders/miff.c. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en DecodeImage en coders/pcd.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickCanonical Ubuntu Linux | 20/7/2018 | 17/6/2026 | ImageMagick 7.0.8-4 tiene una fuga de memoria en un mapa de color en WriteMPCImage en coders/mpc.c. | |
| Modificada | Alta (7.5) | 2.5% | — | Imagely Nextgen Gallery | 13/7/2018 | 17/6/2026 | El plugin Imagely NextGen Gallery para Wordpress en versiones anteriores a la 2.1.57 no valida correctamente las entradas de usuario en el parámetro cssfile de una petición HTTP POST. Esto podría permitir que un usuario autenticado lea archivos arbitrarios del servidor o ejecute código arbitrario en el servidor en… | |
| Modificada | Media (6.5) | 3.9% | — | ImagemagickCanonical Ubuntu Linux | 5/7/2018 | 17/6/2026 | En ImageMagick 7.0.8-4 hay una fuga de memoria en la función XMagickCommand en MagickCore/animate.c. | |
| Modificada | Media (6.5) | 1.0% | — | Silkypress Image Zoom | 26/6/2018 | 17/6/2026 | WP Image Zoom 1.23 contiene una vulnerabilidad de control de acceso incorrecto en las opciones de AJAX que puede resultar en que cualquiera pueda provocar una denegación de servicio (DoS). El ataque parece ser explotable mediante la realización intencional (o accidental mediante Cross-Site Request Forgery) por… | |
| Modificada | Alta (8.8) | 3.3% | — | Canonical Ubuntu LinuxDebian LinuxImagemagick | 20/6/2018 | 17/6/2026 | En ImageMagick 7.0.8-3 Q16, ReadDIBImage y WriteDIBImage en coders/dib.c permiten que los atacantes provoquen una escritura fuera de límites mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 3.3% | — | Canonical Ubuntu LinuxDebian LinuxImagemagick | 20/6/2018 | 17/6/2026 | En ImageMagick 7.0.8-3 Q16, ReadBMPImage y WriteBMPImage en coders/bmp.c permiten que los atacantes provoquen una escritura fuera de límites mediante un archivo manipulado. | |
| Modificada | Alta (7.8) | 0.84% | — | Faststone Image Viewer | 20/6/2018 | 17/6/2026 | FastStone Image Viewer 6.2 tiene un AV de lectura y ejecución de modo de usuario en 0x0057898e, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de… | |
| Modificada | Alta (7.8) | 0.79% | — | Faststone Image Viewer | 20/6/2018 | 17/6/2026 | FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00578dd8, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o… | |
| Modificada | Alta (7.8) | 0.79% | — | Faststone Image Viewer | 20/6/2018 | 17/6/2026 | FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00578cc4, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o… | |
| Modificada | Alta (7.8) | 0.79% | — | Faststone Image Viewer | 20/6/2018 | 17/6/2026 | FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00402d7d, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o… | |
| Modificada | Alta (7.8) | 0.79% | — | Faststone Image Viewer | 20/6/2018 | 17/6/2026 | FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00402d6a, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o… | |
| Modificada | Alta (7.8) | 0.79% | — | Faststone Image Viewer | 20/6/2018 | 17/6/2026 | FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00578cb3, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o… |