Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x005cb509, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaMedia (6.5)1.3%—Redhat Source-to-image12/6/201817/6/2026
Openshift Enterprise source-to-image en versiones anteriores a la 1.1.10 es vulnerable a una validación incorrecta de entradas de usuario. Un atacante que pueda engañar a un usuario para que emplee el comando para copiar archivos localmente, desde un pod, podría sobrescribir archivos fuera del directorio objetivo del…
ModificadaAlta (8.1)1.7%—Openframe-ascii-image Project Openframe-ascii-image4/6/201817/6/2026
El módulo openframe-ascii-image es un plugin de Openframe que agrega soporte para imágenes ascii mediante fim. openframe-ascii-image descarga recursos por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros…
ModificadaAlta (8.1)1.7%—Grunt-images Project Grunt-images4/6/201817/6/2026
grunt-images es un plugin de grunt para procesar imágenes. grunt-images descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o…
ModificadaCrítica (9.8)4.5%—Pdf-image Project Pdf-image1/6/201817/6/2026
Existe inyección de comandos en pdf-image v2.0.0 debido a un parámetro string no escapado.
ModificadaAlta (8.1)0.54%—Openframe-image Project Openframe-image1/6/201817/6/2026
openframe-image es una extensión de Openframe que agrega soporte para imágenes mediante fbi. openframe-image descarga recursos de datos por HTTP, lo que lo deja vulnerable a ataques MITM.
ModificadaAlta (8.1)1.1%—Imageoptim Project Imageoptim1/6/201817/6/2026
imageoptim es un wrapper de Node.js para algunos algoritmos de compresión de imágenes. imageoptim descarga recursos comprimidos por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el tarball solicitado por otro controlado por el atacante si éste…
ModificadaMedia (6.5)1.8%—ImagemagickCanonical Ubuntu Linux1/6/201817/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 en la función ReadDCMImage en coders/dcm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen DCM manipulado.
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux1/6/201817/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-20 Q16 x86_64 en la función GetImagePixelCache en MagickCore/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen CALS manipulado.
ModificadaAlta (8.8)2.2%—ImagemagickCanonical Ubuntu Linux31/5/201817/6/2026
En ImageMagick 7.0.7-37 Q16, SetGrayscaleImage en el archivo quantize.c permite que los atacantes provoquen una sobrelectura de búfer basada en memoria dinámica (heap) mediante un archivo manipulado.
ModificadaAlta (8.8)2.1%—Imagemagick31/5/201817/6/2026
En ImageMagick 7.0.7-36 Q16, la función ReadMATImage en coders/mat.c permite que los atacantes provoquen un uso de memoria previamente liberada mediante un archivo manipulado.
ModificadaMedia (6.5)2.1%—Imagemagick18/5/201817/6/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en ImageMagick 7.0.7-23 Q16 x86_64 2018-01-24, en ReadSUNImage en coders/sun.c que permite que atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación en SetGrayscaleImage en MagickCore/quantize.c) mediante un archivo de imagen…
ModificadaMedia (6.5)2.3%—ImagemagickDebian LinuxCanonical Ubuntu Linux18/5/201817/6/2026
Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-22 en la función ReadTXTImage en coders/txt.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen manipulado que se gestiona de manera…
ModificadaMedia (6.5)1.2%—Imagemagick18/5/201817/6/2026
Hay un uso de memoria previamente liberada en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-25 en la función ReadOneMNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen MNG manipulado que se gestiona de manera incorrecta durante una…
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu LinuxDebian Linux18/5/201817/6/2026
Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-22 en la función ReadMIFFImage en coders/miff.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen MIFF manipulado.
ModificadaAlta (7.8)1.3%—Flif Free Lossless Image Format10/5/201817/6/2026
Se ha descubierto un problema en Free Lossless Image Format (FLIF) 0.3. La función TransformPaletteC::process en transform/palette_C.hpp permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap) o, probablemente, provocar cualquier otro tipo de…
ModificadaMedia (6.5)1.8%—ImagemagickCanonical Ubuntu Linux8/5/201817/6/2026
ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en ReadYCBCRImage en coders/ycbcr.c.
ModificadaMedia (6.5)2.0%—ImagemagickCanonical Ubuntu Linux8/5/201817/6/2026
ImageMagick 7.0.7-28 tiene una vulnerabilidad de fuga de memoria en WriteTIFFImage en coders/tiff.c.
ModificadaMedia (4.8)0.56%—Imagely Nextgen Gallery30/4/201817/6/2026
Imagely NextGEN Gallery, en versiones 2.2.30 y anteriores, contiene una vulnerabilidad de Cross Site Scripting (XSS) en Image Alt Title Text. El ataque parece ser explotable si una víctima visualiza la imagen en la página de administrador. La vulnerabilidad parece haber sido solucionada en la versión 2.2.45.
ModificadaAlta (7.1)1.5%—Libsdl SDL ImageDebian Linux24/4/201817/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la funcionalidad de renderización de imágenes GIF de SDL2_image-2.0.2. Una imagen GIF especialmente manipulada puede desembocar en un desbordamiento de búfer en una sección global. Un atacante puede mostrar una imagen para provocar esta vulnerabilidad.
ModificadaAlta (8.8)1.6%—Libsdl SDL ImageDebian Linux24/4/201817/6/2026
Existe una vulnerabilidad de doble liberación (double free) en la funcionalidad de renderización de imágenes XCF de SDL2_image-2.0.2. Una imagen XCF especialmente manipulada puede hacer que ocurra una situación de doble liberación (double free). Un atacante puede mostrar una imagen especialmente manipulada para…
ModificadaAlta (8.8)2.4%—Libsdl SDL ImageDebian Linux24/4/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes XCF de SDL2_image-2.0.2. Un archivo XCF especialmente manipulado puede provocar un desbordamiento de montículos que daría lugar a la ejecución remota de código. Un atacante puede mostrar una imagen…
ModificadaAlta (8.8)2.4%—Libsdl SDL ImageDebian Linux24/4/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes BMP de SDL2_image-2.0.2. Una imagen BMP especialmente manipulada puede provocar un desbordamiento de búfer basado en pila que resulta en la ejecución de código. Un atacante puede mostrar una imagen…
ModificadaAlta (8.8)2.6%—Libsdl SDL ImageDebian Linux24/4/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes ICO de SDL2_image-2.0.2. Una imagen ICO especialmente manipulada puede provocar un desbordamiento de enteros y un desbordamiento de memoria dinámica (heap) que daría lugar a la ejecución de código. Un atacante…
ModificadaAlta (8.8)2.4%—Libsdl SDL ImageDebian Linux24/4/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes ILBM de SDL2_image-2.0.2. Un paquete de red especialmente manipulado puede provocar un desbordamiento de pila que resulta en la ejecución de código. Un atacante puede mostrar una imagen especialmente manipulada…