Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.3%—ImagemagickCanonical Ubuntu LinuxDebian LinuxRedhat Storage+75/6/201216/6/2026
La función de JPEGWarningHandler en coders/jpeg.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una imagen JPEG con una secuencia de marcadores de reinicio hecha a mano.
ModificadaMedia (6.5)2.3%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse5/6/201216/6/2026
La función GetEXIFProperty en magick/property.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos causar una denegación de servicio (caída) a través de un valor cero en el número de componentes de una etiqueta EXIF Xresolution en un archivo JPEG, lo que desencadena una lectura fuera de límites.
ModificadaMedia (5.5)2.1%—ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+65/6/201216/6/2026
ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito y bloqueo) a través de una imagen hecha a mano, cuya IFD contiene etiquetas IOP que referencian al principio del IDF.
ModificadaAlta (8.8)3.8%—ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+65/6/201216/6/2026
ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) y posiblemente ejecutar código de su elección a través de desplazamientos (offsets) modificados y contar valores en la etiqueta ResolutionUnit en el EXIF IFD0 de una imagen .
ModificadaMedia (6.9)0.35%—Imagemagick22/11/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en configure.c de ImageMagick anterior a v6.6.5-5, cuando está definido MAGICKCORE_INSTALLED_SUPPORT, permite a usuarios locales aumentar sus privilegios mediante un fichero de configuración de un troyano en el directorio de trabajo actual.
ModificadaMedia (6.9)0.39%—Ecmwf Magics++20/10/201016/6/2026
magics-config en Magics++ v2.10.0 coloca un nombre de directorio de longitud cero en LD_LIBRARY_PATH, lo que permite a usuarios locales ganar privilegios a través de una librería compartida de caballo de Troya en el directorio actual de trabajo.
ModificadaAlta (7.5)0.97%💥 ExploitA3malnet Magic-portal28/1/201016/6/2026
Vulnerabilidad de inyección SQL en home.php en magic-portal v2.1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id".
ModificadaAlta (9.3)5.8%💥 ExploitEffectmatrix Magic Morph24/9/200916/6/2026
Desbordamiento de búfer basado en pila en EffectMatrix (E.M.) Magic Morph v1.95b, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero .mor
ModificadaAlta (7.5)0.91%💥 ExploitSopinet COM Jbudgetsmagic23/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente JBudgetsMagic(com_jbudgetsmagic) v0.3.2 a la v0.4.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "bid" en una acción "mybudget" a index.php.
ModificadaAlta (9.3)7.2%—Imagemagick2/6/200916/6/2026
Desbordamiento de entero en la función XMakeImage en magick/xwindow.c en ImageMagick v6.5.2-8 permite a atacantes remotos producir una denegación de servicio (caída) y posiblemente ejecutar arbitraria a través de un fichero TIFF manipulado, lo que inicia el desbordamiento de búfer. NOTA: Algunos detalles fueron…
ModificadaAlta (9)14%💥 ExploitMagic ISO Maker7/4/200916/6/2026
Desbordamiento de búfer basado en montículo en Magic ISO Maker v5.5 build 0274, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de un fichero CCD manipulado.
ModificadaAlta (7.8)3.0%—Graphicsmagick6/4/200916/6/2026
Vulnerabilidad no especificada en la herramienta de procesamiento de imágenes GraphicsMagick v1.2.3 que permite a usuarios remotos causar una denegación de servicio (caída de la aplicación) a través de vectores de ataque no especificados en las imagenes DPX. NOTA: algunos de estos detalles han sido obtenidos de…
ModificadaMedia (4.9)0.29%—Magic2003 Storagecrypt10/2/200916/6/2026
StorageCrypt v2.0.1 no cifra apropiadamente discos, el cual permite a los usuario locales obtener información sensible a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida, los detalles han sido obtenidos únicamente de información de terceros.
ModificadaMedia (5)2.6%—Graphicsmagick10/2/200916/6/2026
Múltiples vulnerabilidades no especificadas en GraphicsMagick anterior a v1.1.14, y v1.2.x anterior a 1v.2.3, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores no especificados en (1) XCF y (2) imágenes CINEON.
ModificadaAlta (10)6.7%—Graphicsmagick10/2/200916/6/2026
Desbordamiento de búfer basado en montículo en la función DecodeImage de coders/pict.c de GraphicsMagick anterior a v1.1.14 y v1.2.x anterior a v1.2.3; permite a atacantes remotos provocar una denegación de servicio (caída) o puede que ejecutar código de su elección a través de una imagen PICT manipulada. NOTA:…
ModificadaAlta (9.3)4.0%—Graphicsmagick10/2/200916/6/2026
Múltiples desbordamientos inferiores de búfer basados en montículo en la función ReadPALMImage en coders/palm.c de GraphicsMagick before v1.2.3, permite a atacantes remotos provocar una denegación de servicio (caída) o posibilidad de ejecutar código de su elección a través de una imagen PALM manipulada, es un…
ModificadaAlta (7.5)1.00%💥 ExploitMagicscripts E-store Kit-1Magicscripts E-store Kit-211/8/200816/6/2026
Vulnerabilidad de inyección SQL en viewdetails.php en MagicScripts E-Store Kit-1, E-Store Kit-2, E-Store Kit-1 Pro PayPal Edition, y E-Store Kit-2 PayPal Edition que permite a los atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro pid.
ModificadaMedia (5)11%💥 ExploitWinsoftmagic Winremotepc FullWinsoftmagic Winremotepc Lite24/7/200816/6/2026
WRPCServer.exe en WinSoftMagic WinRemotePC (WRPC) Lite 2008 y Full 2008 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante un paquete TCP manipulado al puerto TCP 4321.
ModificadaMedia (5)2.1%—Graphicsmagick10/7/200816/6/2026
Múltiples vulnerabilidades sin especificar en GraphicsMAgick anterior a 1.2.4, permite a atacantes remotos provocar una denegación de servicio (caída, bucle infinito o consumo de memoria) a través de vectores no especificados en los decodificadores (1) AVI, (2) AVS, (3) DCM, (4) EPT, (5) FITS, (6) MTV, (7) PALM, (8)…
ModificadaAlta (7.5)1.4%—Drupal Magic Tabs Module18/6/200816/6/2026
El módulo Magic Tabs 5.x anterior a 5.x-1.1 para Drupal, permite a atacantes remotos ejecutar código PHP de su elección a través de argumentos en una URL, posiblemente en relación a "listas blancas de retorno".
ModificadaMedia (6.8)4.5%—Imagemagick GraphicsmagickImagemagick5/3/200816/6/2026
Desbordamiento de búfer basado en montículo en la función ReadPCXImage del codificador PCX de coders/pcx.c en (1) ImageMagick 6.2.4-5 y 6.2.8-0 y (2) GraphicsMagick (también conocido como gm) 1.1.7 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) o posiblemente…
ModificadaMedia (6.8)4.5%—Imagemagick GraphicsmagickImagemagick5/3/200816/6/2026
La función load_tile en el codificador XCF de coders/xcf.c en (1) ImageMagick 6.2.8-0 y (2) GraphicsMagick (también conocido como gm) 1.1.7 permite a atacantes remotos asistidos por usuarios provocar una denegación de servicio (caída) o prosiblemente ejecutar código de su elección a través de un archivo .xcf…
ModificadaAlta (7.5)1.0%💥 ExploitEmagic-cms Emagic Cms.net1/11/200716/6/2026
Vulnerabilidad de inyección SQL en emc.asp de emagiC CMS.Net 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pageId.
ModificadaMedia (4.3)1.8%—Imagemagick24/9/200716/6/2026
ImageMagick versiones anteriores a 6.3.5-9 permite a atacantes locales o remotos dependientes del contexto provocar una denegación de servicio mediante un fichero de imagen manipulado que dispara (1) un bucle infinito en la función ReadDCMImage, relativo a llamadas a la función ReadBlobByte; ó (2) un bucle infinito en…
ModificadaAlta (7.8)3.1%—ImagemagickCanonical Ubuntu Linux24/9/200716/6/2026
Error de extensión de signo en la función ReadDIBImage de ImageMagick versiones anteriores a 6.3.5-9 permite a atacantes locales o remotos dependientes del contexto ejecutar código de su elección mediante un valor de ancho manipulado en un fichero de imagen, que dispara un desbordamiento de entero y un desbordamiento…
Orbitaley — Vulnerabilidades