Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 3.8% | — | Imagemagick | 24/9/2007 | 16/6/2026 | Error de superación de límite (off-by-one) en la función ReadBlobString en blob.c de ImageMagick versiones anteriores a 6.3.5-9 permite a atacantes locales o remotos dependientes del contexto ejecutar código de su elección mediante un fichero de imagen manipulado, que dispara la escritura de un caracter '\0' en una… | |
| Modificada | Media (6.8) | 3.3% | — | Imagemagick | 24/9/2007 | 16/6/2026 | Múltiples desbordamientos de entero en ImageMagick versiones anteriores a 6.3.5-9 permite a atacantes locales o remotos dependientes del contexto ejecutar código de su elección mediante un fichero de imagen (1) .dcm, (2) .dib, (3) .xbm, (4) .xcf, ó (5) .xwd que dispara un desbordamiento de búfer basado en pila. | |
| Modificada | Alta (7.5) | 6.1% | 💥 Exploit | Magiciso | 18/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el MagicISO 5.4 build 239 y versiones anteriores permite a atacantes remotos ejecutar código de su elección a través de nombres de fichero largos en el fichero .cue. | |
| Modificada | Media (6.8) | 3.5% | — | Imagemagick | 2/4/2007 | 16/6/2026 | Múltiples desbordamientos de búfer de enteros en ImageMagick anterior a 6.3.3-5 permite a atacantes remotos ejecutar código de su elección a través de (1) una imagen manipulada DCM, lo cual resulta en un desbordamiento de búfer basado en pila en la función ReadDCMImage , o (2) el campo (a) colors o (b) comments en una… | |
| Modificada | Alta (10) | 4.9% | 💥 Exploit | GEO Soft Magic CMS | 10/3/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en mysave.php en Magic CMS 4.2.747 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro file. | |
| Modificada | Alta (7.5) | 5.8% | 💥 Exploit | Reamday Enterprises Magic News Plus | 2/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en preview.php de Magic News Plus 1.0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro php_script_path. NOTA: Esta vulnerabilidad puede solaparse con CVE-2006-0723. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Reamday Enterprises Magic News Plus | 2/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Magic News Plus 1.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro link_parameters de (1) news.php y (2) n_layouts.php. | |
| Modificada | Alta (9.3) | 5.4% | — | GraphicsmagickImagemagick | 12/2/2007 | 16/6/2026 | Desbordamiento de búfer en GraphicsMagick y ImageMagick permite a atacantes con la intervención del usuario provocar denegación de servicio y posiblemente ejecutar código de su elección a través de una imagen PALM que no se maneja de forma adecuada por la función ReadPALMImage en coders/palm.c.NOTA: este asunto se… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Scriptaty Magic Photo Storage Website | 12/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en magic photo storage website permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _config[site_path] en 1) admin_password.php, (2) add_welcome_text.php, (3) admin_email.php, (4) add_templates.php, (5)… | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Scriptaty Magic Photo Storage Website | 11/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/common_function.php en el Magic Photo Storage Website permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _config[site_path]. | |
| Modificada | Alta (9.3) | 2.7% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 22/11/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en Imagemagick 6.0 anterior a 6.0.6.2, y 6.2 anterior a 6.2.4.5, tiene un impacto desconocido y vectores de ataque con la complicidad del usuario a través de una imagen SGI manipulada. | |
| Modificada | Media (5.1) | 3.8% | — | GraphicsmagickImagemagick | 23/10/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en GraphicsMagick anterior a 1.1.7 e ImageMagick 6.0.7 permiten a atacantes con intervención del usuario provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante (1) una imagen DCM que no es manejada adecuadamente por la función ReadDCMImage en… | |
| Modificada | Alta (7.5) | 8.6% | 💥 Exploit | Reamday Enterprises Magic News PRO | 15/9/2006 | 16/6/2026 | Vulnerabilidad del fichero remoto de inclusión PHP en scripts/news_page.php en Reamday Enterprises Magic News Pro 1.0.3 y anteriores, permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro script_path. | |
| Modificada | Media (5) | 2.1% | — | Bluview Blue Magic Board | 15/9/2006 | 16/6/2026 | Bluview Blue Magic Board (BMB) (BMForum) 5.5 permite a un atacante remoto obtener información sensible a través de una petición a (1) foote.php, (2) header.php, (3) db_mysql_error.php, (4) langlist.php, (5) sendmail.php, o (6) style.php, el cual revela el camino eb varios mensajes de error. | |
| Modificada | Media (5.1) | 3.7% | — | Imagemagick | 25/8/2006 | 16/6/2026 | Múltiples desbordamientos de entero en ImageMagick anterior a 6.2.9 permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante imágenes Sun Rasterfile (bitmap) manipuladas que provocan desbordamientos de búfer basado en montón. | |
| Modificada | Media (5.1) | 3.7% | — | Imagemagick | 25/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en ImageMagick anterior a 6.2.9 permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante imágenes XCF manipuladas. | |
| Modificada | Baja (2.6) | 11% | 💥 Exploit | Imagemagick | 15/8/2006 | 16/6/2026 | Desbordamiento de entero en la función ReadSGIImage en sgi.c de ImageMagick anterior a 6.2.9 permite a atacantes con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante (1) bytes_per_pixel, (2) columnas, y (3) valores de fila, que provocan un… | |
| Modificada | Alta (7.5) | 2.9% | — | Imagemagick | 18/5/2006 | 16/6/2026 | Heap-based buffer overflow in the libMagick component of ImageMagick 6.0.6.2 might allow attackers to execute arbitrary code via an image index array that triggers the overflow during filename glob expansion by the ExpandFilenames function. | |
| Modificada | Alta (7.8) | 3.7% | 💥 Exploit | Magic ISO Maker | 29/4/2006 | 16/6/2026 | Directory traversal vulnerability in Magic ISO 5.0 Build 0166 allows remote attackers to write arbitrary files via a .. (dot dot) in a filename in an ISO image. | |
| Modificada | Baja (2.6) | 1.6% | — | Smithmicro Stuffit DeluxeSmithmicro Stuffit ExpanderSmithmicro Stuffit StandardSmithmicro Zipmagic Deluxe | 28/2/2006 | 16/6/2026 | Multiple directory traversal vulnerabilities in Allume StuffIt Standard and Deluxe 9.0, ZipMagic Deluxe 9.0, and StuffIt Expander 9.0.0.21 Engine 9.0.0.21 allow remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a (1) zip or (2) tar archive. | |
| Modificada | Baja (2.6) | 1.3% | — | Reamday Enterprises Magic News Lite | 16/2/2006 | 16/6/2026 | profile.php en Reamday Enterprises Magic News Lite 1.2.3, cuando "register_globals" está habilitado, permite a atacantes remotos modificar el comportamiento del programa, potencialmente evitando controles de autenticación, mediante la modificación de las variables (1) action, (2) passwd, (3) admin_password, (4)… | |
| Modificada | Baja (2.6) | 1.6% | — | Reamday Enterprises Magic News Lite | 16/2/2006 | 16/6/2026 | preview.php en Reamday Enterprises Magic News Lite 1.2.3, cuando "register_globals" está habilitado, permite a atacantes remotos incluir ficheros arbitrarios mediante una URL en el parámetro php_script_path, que no es inicializado. | |
| Modificada | Baja (2.6) | 1.5% | — | Reamday Enterprises Magic Downloads | 16/2/2006 | 16/6/2026 | settings.php en Reamday Enterprises Magic Downloads 1.1.3. cuando "register_globals" está habilitado, permite a atacantes remotos modificar la conducta del programa, potencialmente evitando controles de autenticación, modificando las variables (1) action, (2) passwod, (3) admin_password, (4) new_passwd, y (5)… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Reamday Enterprises Magic Calendar Lite | 13/2/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in cms/index.php in Magic Calendar Lite 1.02, with magic_quotes_gpc disabled, allow remote attackers to execute arbitrary SQL commands via the (1) $total_login and (2) $total_password parameter. |