Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.79% | — | Faststone Image Viewer | 20/6/2018 | 17/6/2026 | FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x005cb509, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o… | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Source-to-image | 12/6/2018 | 17/6/2026 | Openshift Enterprise source-to-image en versiones anteriores a la 1.1.10 es vulnerable a una validación incorrecta de entradas de usuario. Un atacante que pueda engañar a un usuario para que emplee el comando para copiar archivos localmente, desde un pod, podría sobrescribir archivos fuera del directorio objetivo del… | |
| Modificada | Alta (8.1) | 1.7% | — | Openframe-ascii-image Project Openframe-ascii-image | 4/6/2018 | 17/6/2026 | El módulo openframe-ascii-image es un plugin de Openframe que agrega soporte para imágenes ascii mediante fim. openframe-ascii-image descarga recursos por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros… | |
| Modificada | Alta (8.1) | 1.7% | — | Grunt-images Project Grunt-images | 4/6/2018 | 17/6/2026 | grunt-images es un plugin de grunt para procesar imágenes. grunt-images descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o… | |
| Modificada | Crítica (9.8) | 4.5% | — | Pdf-image Project Pdf-image | 1/6/2018 | 17/6/2026 | Existe inyección de comandos en pdf-image v2.0.0 debido a un parámetro string no escapado. | |
| Modificada | Alta (8.1) | 0.54% | — | Openframe-image Project Openframe-image | 1/6/2018 | 17/6/2026 | openframe-image es una extensión de Openframe que agrega soporte para imágenes mediante fbi. openframe-image descarga recursos de datos por HTTP, lo que lo deja vulnerable a ataques MITM. | |
| Modificada | Alta (8.1) | 1.1% | — | Imageoptim Project Imageoptim | 1/6/2018 | 17/6/2026 | imageoptim es un wrapper de Node.js para algunos algoritmos de compresión de imágenes. imageoptim descarga recursos comprimidos por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el tarball solicitado por otro controlado por el atacante si éste… | |
| Modificada | Media (6.5) | 1.8% | — | ImagemagickCanonical Ubuntu Linux | 1/6/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 en la función ReadDCMImage en coders/dcm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen DCM manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 1/6/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 x86_64 en la función GetImagePixelCache en MagickCore/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen CALS manipulado. | |
| Modificada | Alta (8.8) | 2.2% | — | ImagemagickCanonical Ubuntu Linux | 31/5/2018 | 17/6/2026 | En ImageMagick 7.0.7-37 Q16, SetGrayscaleImage en el archivo quantize.c permite que los atacantes provoquen una sobrelectura de búfer basada en memoria dinámica (heap) mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.1% | — | Imagemagick | 31/5/2018 | 17/6/2026 | En ImageMagick 7.0.7-36 Q16, la función ReadMATImage en coders/mat.c permite que los atacantes provoquen un uso de memoria previamente liberada mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.1% | — | Imagemagick | 18/5/2018 | 17/6/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.7-23 Q16 x86_64 2018-01-24, en ReadSUNImage en coders/sun.c que permite que atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación en SetGrayscaleImage en MagickCore/quantize.c) mediante un archivo de imagen… | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 18/5/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-22 en la función ReadTXTImage en coders/txt.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen manipulado que se gestiona de manera… | |
| Modificada | Media (6.5) | 1.2% | — | Imagemagick | 18/5/2018 | 17/6/2026 | Hay un uso de memoria previamente liberada en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-25 en la función ReadOneMNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen MNG manipulado que se gestiona de manera incorrecta durante una… | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 18/5/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-22 en la función ReadMIFFImage en coders/miff.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen MIFF manipulado. | |
| Modificada | Alta (7.8) | 1.3% | — | Flif Free Lossless Image Format | 10/5/2018 | 17/6/2026 | Se ha descubierto un problema en Free Lossless Image Format (FLIF) 0.3. La función TransformPaletteC::process en transform/palette_C.hpp permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap) o, probablemente, provocar cualquier otro tipo de… | |
| Modificada | Media (6.5) | 1.8% | — | ImagemagickCanonical Ubuntu Linux | 8/5/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en ReadYCBCRImage en coders/ycbcr.c. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu Linux | 8/5/2018 | 17/6/2026 | ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WriteTIFFImage en coders/tiff.c. | |
| Modificada | Media (4.8) | 0.56% | — | Imagely Nextgen Gallery | 30/4/2018 | 17/6/2026 | Imagely NextGEN Gallery, en versiones 2.2.30 y anteriores, contiene una vulnerabilidad de Cross Site Scripting (XSS) en Image Alt Title Text. El ataque parece ser explotable si una víctima visualiza la imagen en la página de administrador. La vulnerabilidad parece haber sido solucionada en la versión 2.2.45. | |
| Modificada | Alta (7.1) | 1.5% | — | Libsdl SDL ImageDebian Linux | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la funcionalidad de renderización de imágenes GIF de SDL2_image-2.0.2. Una imagen GIF especialmente manipulada puede desembocar en un desbordamiento de búfer en una sección global. Un atacante puede mostrar una imagen para provocar esta vulnerabilidad. | |
| Modificada | Alta (8.8) | 1.6% | — | Libsdl SDL ImageDebian Linux | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad de doble liberación (double free) en la funcionalidad de renderización de imágenes XCF de SDL2_image-2.0.2. Una imagen XCF especialmente manipulada puede hacer que ocurra una situación de doble liberación (double free). Un atacante puede mostrar una imagen especialmente manipulada para… | |
| Modificada | Alta (8.8) | 2.4% | — | Libsdl SDL ImageDebian Linux | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes XCF de SDL2_image-2.0.2. Un archivo XCF especialmente manipulado puede provocar un desbordamiento de montículos que daría lugar a la ejecución remota de código. Un atacante puede mostrar una imagen… | |
| Modificada | Alta (8.8) | 2.4% | — | Libsdl SDL ImageDebian Linux | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes BMP de SDL2_image-2.0.2. Una imagen BMP especialmente manipulada puede provocar un desbordamiento de búfer basado en pila que resulta en la ejecución de código. Un atacante puede mostrar una imagen… | |
| Modificada | Alta (8.8) | 2.6% | — | Libsdl SDL ImageDebian Linux | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes ICO de SDL2_image-2.0.2. Una imagen ICO especialmente manipulada puede provocar un desbordamiento de enteros y un desbordamiento de memoria dinámica (heap) que daría lugar a la ejecución de código. Un atacante… | |
| Modificada | Alta (8.8) | 2.4% | — | Libsdl SDL ImageDebian Linux | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes ILBM de SDL2_image-2.0.2. Un paquete de red especialmente manipulado puede provocar un desbordamiento de pila que resulta en la ejecución de código. Un atacante puede mostrar una imagen especialmente manipulada… |