Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)3.8%—Imagemagick24/9/200716/6/2026
Error de superación de límite (off-by-one) en la función ReadBlobString en blob.c de ImageMagick versiones anteriores a 6.3.5-9 permite a atacantes locales o remotos dependientes del contexto ejecutar código de su elección mediante un fichero de imagen manipulado, que dispara la escritura de un caracter '\0' en una…
ModificadaMedia (6.8)3.3%—Imagemagick24/9/200716/6/2026
Múltiples desbordamientos de entero en ImageMagick versiones anteriores a 6.3.5-9 permite a atacantes locales o remotos dependientes del contexto ejecutar código de su elección mediante un fichero de imagen (1) .dcm, (2) .dib, (3) .xbm, (4) .xcf, ó (5) .xwd que dispara un desbordamiento de búfer basado en pila.
ModificadaAlta (7.5)6.1%💥 ExploitMagiciso18/5/200716/6/2026
Desbordamiento de búfer basado en pila en el MagicISO 5.4 build 239 y versiones anteriores permite a atacantes remotos ejecutar código de su elección a través de nombres de fichero largos en el fichero .cue.
ModificadaMedia (6.8)3.5%—Imagemagick2/4/200716/6/2026
Múltiples desbordamientos de búfer de enteros en ImageMagick anterior a 6.3.3-5 permite a atacantes remotos ejecutar código de su elección a través de (1) una imagen manipulada DCM, lo cual resulta en un desbordamiento de búfer basado en pila en la función ReadDCMImage , o (2) el campo (a) colors o (b) comments en una…
ModificadaAlta (10)4.9%💥 ExploitGEO Soft Magic CMS10/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en mysave.php en Magic CMS 4.2.747 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro file.
ModificadaAlta (7.5)5.8%💥 ExploitReamday Enterprises Magic News Plus2/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en preview.php de Magic News Plus 1.0.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro php_script_path. NOTA: Esta vulnerabilidad puede solaparse con CVE-2006-0723.
ModificadaMedia (4.3)1.6%💥 ExploitReamday Enterprises Magic News Plus2/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Magic News Plus 1.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro link_parameters de (1) news.php y (2) n_layouts.php.
ModificadaAlta (9.3)5.4%—GraphicsmagickImagemagick12/2/200716/6/2026
Desbordamiento de búfer en GraphicsMagick y ImageMagick permite a atacantes con la intervención del usuario provocar denegación de servicio y posiblemente ejecutar código de su elección a través de una imagen PALM que no se maneja de forma adecuada por la función ReadPALMImage en coders/palm.c.NOTA: este asunto se…
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (7.5)4.8%💥 ExploitScriptaty Magic Photo Storage Website12/1/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en magic photo storage website permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _config[site_path] en 1) admin_password.php, (2) add_welcome_text.php, (3) admin_email.php, (4) add_templates.php, (5)…
ModificadaAlta (7.5)3.4%💥 ExploitScriptaty Magic Photo Storage Website11/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/common_function.php en el Magic Photo Storage Website permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _config[site_path].
ModificadaAlta (9.3)2.7%—ImagemagickDebian LinuxCanonical Ubuntu Linux22/11/200616/6/2026
Múltiples desbordamientos de búfer en Imagemagick 6.0 anterior a 6.0.6.2, y 6.2 anterior a 6.2.4.5, tiene un impacto desconocido y vectores de ataque con la complicidad del usuario a través de una imagen SGI manipulada.
ModificadaMedia (5.1)3.8%—GraphicsmagickImagemagick23/10/200616/6/2026
Múltiples desbordamientos de búfer en GraphicsMagick anterior a 1.1.7 e ImageMagick 6.0.7 permiten a atacantes con intervención del usuario provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante (1) una imagen DCM que no es manejada adecuadamente por la función ReadDCMImage en…
ModificadaAlta (7.5)8.6%💥 ExploitReamday Enterprises Magic News PRO15/9/200616/6/2026
Vulnerabilidad del fichero remoto de inclusión PHP en scripts/news_page.php en Reamday Enterprises Magic News Pro 1.0.3 y anteriores, permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro script_path.
ModificadaMedia (5)2.1%—Bluview Blue Magic Board15/9/200616/6/2026
Bluview Blue Magic Board (BMB) (BMForum) 5.5 permite a un atacante remoto obtener información sensible a través de una petición a (1) foote.php, (2) header.php, (3) db_mysql_error.php, (4) langlist.php, (5) sendmail.php, o (6) style.php, el cual revela el camino eb varios mensajes de error.
ModificadaMedia (5.1)3.7%—Imagemagick25/8/200616/6/2026
Múltiples desbordamientos de entero en ImageMagick anterior a 6.2.9 permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante imágenes Sun Rasterfile (bitmap) manipuladas que provocan desbordamientos de búfer basado en montón.
ModificadaMedia (5.1)3.7%—Imagemagick25/8/200616/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer en ImageMagick anterior a 6.2.9 permiten a atacantes con la intervención del usuario ejecutar código de su elección mediante imágenes XCF manipuladas.
ModificadaBaja (2.6)11%💥 ExploitImagemagick15/8/200616/6/2026
Desbordamiento de entero en la función ReadSGIImage en sgi.c de ImageMagick anterior a 6.2.9 permite a atacantes con la intervención del usuario provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante (1) bytes_per_pixel, (2) columnas, y (3) valores de fila, que provocan un…
ModificadaAlta (7.5)2.9%—Imagemagick18/5/200616/6/2026
Heap-based buffer overflow in the libMagick component of ImageMagick 6.0.6.2 might allow attackers to execute arbitrary code via an image index array that triggers the overflow during filename glob expansion by the ExpandFilenames function.
ModificadaAlta (7.8)3.7%💥 ExploitMagic ISO Maker29/4/200616/6/2026
Directory traversal vulnerability in Magic ISO 5.0 Build 0166 allows remote attackers to write arbitrary files via a .. (dot dot) in a filename in an ISO image.
ModificadaBaja (2.6)1.6%—Smithmicro Stuffit DeluxeSmithmicro Stuffit ExpanderSmithmicro Stuffit StandardSmithmicro Zipmagic Deluxe28/2/200616/6/2026
Multiple directory traversal vulnerabilities in Allume StuffIt Standard and Deluxe 9.0, ZipMagic Deluxe 9.0, and StuffIt Expander 9.0.0.21 Engine 9.0.0.21 allow remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a (1) zip or (2) tar archive.
ModificadaBaja (2.6)1.3%—Reamday Enterprises Magic News Lite16/2/200616/6/2026
profile.php en Reamday Enterprises Magic News Lite 1.2.3, cuando "register_globals" está habilitado, permite a atacantes remotos modificar el comportamiento del programa, potencialmente evitando controles de autenticación, mediante la modificación de las variables (1) action, (2) passwd, (3) admin_password, (4)…
ModificadaBaja (2.6)1.6%—Reamday Enterprises Magic News Lite16/2/200616/6/2026
preview.php en Reamday Enterprises Magic News Lite 1.2.3, cuando "register_globals" está habilitado, permite a atacantes remotos incluir ficheros arbitrarios mediante una URL en el parámetro php_script_path, que no es inicializado.
ModificadaBaja (2.6)1.5%—Reamday Enterprises Magic Downloads16/2/200616/6/2026
settings.php en Reamday Enterprises Magic Downloads 1.1.3. cuando "register_globals" está habilitado, permite a atacantes remotos modificar la conducta del programa, potencialmente evitando controles de autenticación, modificando las variables (1) action, (2) passwod, (3) admin_password, (4) new_passwd, y (5)…
ModificadaAlta (7.5)2.1%💥 ExploitReamday Enterprises Magic Calendar Lite13/2/200616/6/2026
Multiple SQL injection vulnerabilities in cms/index.php in Magic Calendar Lite 1.02, with magic_quotes_gpc disabled, allow remote attackers to execute arbitrary SQL commands via the (1) $total_login and (2) $total_password parameter.
Orbitaley — Vulnerabilidades