Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu LinuxDebian LinuxRedhat Storage+7 | 5/6/2012 | 16/6/2026 | La función de JPEGWarningHandler en coders/jpeg.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una imagen JPEG con una secuencia de marcadores de reinicio hecha a mano. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse | 5/6/2012 | 16/6/2026 | La función GetEXIFProperty en magick/property.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos causar una denegación de servicio (caída) a través de un valor cero en el número de componentes de una etiqueta EXIF Xresolution en un archivo JPEG, lo que desencadena una lectura fuera de límites. | |
| Modificada | Media (5.5) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+6 | 5/6/2012 | 16/6/2026 | ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito y bloqueo) a través de una imagen hecha a mano, cuya IFD contiene etiquetas IOP que referencian al principio del IDF. | |
| Modificada | Alta (8.8) | 3.8% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+6 | 5/6/2012 | 16/6/2026 | ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) y posiblemente ejecutar código de su elección a través de desplazamientos (offsets) modificados y contar valores en la etiqueta ResolutionUnit en el EXIF IFD0 de una imagen . | |
| Modificada | Media (6.9) | 0.35% | — | Imagemagick | 22/11/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en configure.c de ImageMagick anterior a v6.6.5-5, cuando está definido MAGICKCORE_INSTALLED_SUPPORT, permite a usuarios locales aumentar sus privilegios mediante un fichero de configuración de un troyano en el directorio de trabajo actual. | |
| Modificada | Media (6.9) | 0.39% | — | Ecmwf Magics++ | 20/10/2010 | 16/6/2026 | magics-config en Magics++ v2.10.0 coloca un nombre de directorio de longitud cero en LD_LIBRARY_PATH, lo que permite a usuarios locales ganar privilegios a través de una librería compartida de caballo de Troya en el directorio actual de trabajo. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | A3malnet Magic-portal | 28/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en home.php en magic-portal v2.1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "id". | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Effectmatrix Magic Morph | 24/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en EffectMatrix (E.M.) Magic Morph v1.95b, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un fichero .mor | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Sopinet COM Jbudgetsmagic | 23/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JBudgetsMagic(com_jbudgetsmagic) v0.3.2 a la v0.4.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "bid" en una acción "mybudget" a index.php. | |
| Modificada | Alta (9.3) | 7.2% | — | Imagemagick | 2/6/2009 | 16/6/2026 | Desbordamiento de entero en la función XMakeImage en magick/xwindow.c en ImageMagick v6.5.2-8 permite a atacantes remotos producir una denegación de servicio (caída) y posiblemente ejecutar arbitraria a través de un fichero TIFF manipulado, lo que inicia el desbordamiento de búfer. NOTA: Algunos detalles fueron… | |
| Modificada | Alta (9) | 14% | 💥 Exploit | Magic ISO Maker | 7/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Magic ISO Maker v5.5 build 0274, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de un fichero CCD manipulado. | |
| Modificada | Alta (7.8) | 3.0% | — | Graphicsmagick | 6/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en la herramienta de procesamiento de imágenes GraphicsMagick v1.2.3 que permite a usuarios remotos causar una denegación de servicio (caída de la aplicación) a través de vectores de ataque no especificados en las imagenes DPX. NOTA: algunos de estos detalles han sido obtenidos de… | |
| Modificada | Media (4.9) | 0.29% | — | Magic2003 Storagecrypt | 10/2/2009 | 16/6/2026 | StorageCrypt v2.0.1 no cifra apropiadamente discos, el cual permite a los usuario locales obtener información sensible a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida, los detalles han sido obtenidos únicamente de información de terceros. | |
| Modificada | Media (5) | 2.6% | — | Graphicsmagick | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en GraphicsMagick anterior a v1.1.14, y v1.2.x anterior a 1v.2.3, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores no especificados en (1) XCF y (2) imágenes CINEON. | |
| Modificada | Alta (10) | 6.7% | — | Graphicsmagick | 10/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la función DecodeImage de coders/pict.c de GraphicsMagick anterior a v1.1.14 y v1.2.x anterior a v1.2.3; permite a atacantes remotos provocar una denegación de servicio (caída) o puede que ejecutar código de su elección a través de una imagen PICT manipulada. NOTA:… | |
| Modificada | Alta (9.3) | 4.0% | — | Graphicsmagick | 10/2/2009 | 16/6/2026 | Múltiples desbordamientos inferiores de búfer basados en montículo en la función ReadPALMImage en coders/palm.c de GraphicsMagick before v1.2.3, permite a atacantes remotos provocar una denegación de servicio (caída) o posibilidad de ejecutar código de su elección a través de una imagen PALM manipulada, es un… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Magicscripts E-store Kit-1Magicscripts E-store Kit-2 | 11/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewdetails.php en MagicScripts E-Store Kit-1, E-Store Kit-2, E-Store Kit-1 Pro PayPal Edition, y E-Store Kit-2 PayPal Edition que permite a los atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro pid. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Winsoftmagic Winremotepc FullWinsoftmagic Winremotepc Lite | 24/7/2008 | 16/6/2026 | WRPCServer.exe en WinSoftMagic WinRemotePC (WRPC) Lite 2008 y Full 2008 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante un paquete TCP manipulado al puerto TCP 4321. | |
| Modificada | Media (5) | 2.1% | — | Graphicsmagick | 10/7/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en GraphicsMAgick anterior a 1.2.4, permite a atacantes remotos provocar una denegación de servicio (caída, bucle infinito o consumo de memoria) a través de vectores no especificados en los decodificadores (1) AVI, (2) AVS, (3) DCM, (4) EPT, (5) FITS, (6) MTV, (7) PALM, (8)… | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Magic Tabs Module | 18/6/2008 | 16/6/2026 | El módulo Magic Tabs 5.x anterior a 5.x-1.1 para Drupal, permite a atacantes remotos ejecutar código PHP de su elección a través de argumentos en una URL, posiblemente en relación a "listas blancas de retorno". | |
| Modificada | Media (6.8) | 4.5% | — | Imagemagick GraphicsmagickImagemagick | 5/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la función ReadPCXImage del codificador PCX de coders/pcx.c en (1) ImageMagick 6.2.4-5 y 6.2.8-0 y (2) GraphicsMagick (también conocido como gm) 1.1.7 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) o posiblemente… | |
| Modificada | Media (6.8) | 4.5% | — | Imagemagick GraphicsmagickImagemagick | 5/3/2008 | 16/6/2026 | La función load_tile en el codificador XCF de coders/xcf.c en (1) ImageMagick 6.2.8-0 y (2) GraphicsMagick (también conocido como gm) 1.1.7 permite a atacantes remotos asistidos por usuarios provocar una denegación de servicio (caída) o prosiblemente ejecutar código de su elección a través de un archivo .xcf… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Emagic-cms Emagic Cms.net | 1/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en emc.asp de emagiC CMS.Net 4.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pageId. | |
| Modificada | Media (4.3) | 1.8% | — | Imagemagick | 24/9/2007 | 16/6/2026 | ImageMagick versiones anteriores a 6.3.5-9 permite a atacantes locales o remotos dependientes del contexto provocar una denegación de servicio mediante un fichero de imagen manipulado que dispara (1) un bucle infinito en la función ReadDCMImage, relativo a llamadas a la función ReadBlobByte; ó (2) un bucle infinito en… | |
| Modificada | Alta (7.8) | 3.1% | — | ImagemagickCanonical Ubuntu Linux | 24/9/2007 | 16/6/2026 | Error de extensión de signo en la función ReadDIBImage de ImageMagick versiones anteriores a 6.3.5-9 permite a atacantes locales o remotos dependientes del contexto ejecutar código de su elección mediante un valor de ancho manipulado en un fichero de imagen, que dispara un desbordamiento de entero y un desbordamiento… |