Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.4% | — | Libsdl SDL ImageDebian Linux | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes ILBM de SDL2_image-2.0.2. Una imagen ILBM especialmente manipulada puede provocar un desbordamiento de memoria dinámica (heap) que daría lugar a la ejecución de código. Un atacante puede mostrar una imagen… | |
| Modificada | Media (6.1) | 1.7% | — | Ckeditor Enhanced ImageDrupal | 19/4/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el plugin Enhanced Image (también conocido como image2) para CKEditor (de la versión 4.5.10 a la 4.9.1; solucionado en la versión 4.9.2), tal y como se emplea en Drupal 8 en versiones anteriores a la 8.4.7 y versiones 8.5.x anteriores a la 8.5.2 y en otros productos,… | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu Linux | 16/4/2018 | 17/6/2026 | En ImageMagick 7.0.7-28, hay un bucle infinito en la función ReadOneMNGImage del archivo coders/png.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo mng manipulado. | |
| Modificada | Media (5.4) | 0.51% | — | Image Sharing Script Project Image Sharing Script | 12/4/2018 | 17/6/2026 | PHP Scripts Mall Image Sharing Script 1.3.3 tiene Cross-Site Scripting (XSS) mediante el campo Full Name en una acción Edit Profile. | |
| Modificada | Alta (8.8) | 2.6% | — | Libsdl SDL ImageDebian LinuxStarwindsoftware Starwind Virtual SAN | 10/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes XCF de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen XCF especialmente manipulada puede provocar una escritura fuera de límites en la memoria dinámica (heap), lo que resulta en la ejecución de código.… | |
| Modificada | Media (6.5) | 1.8% | — | Libsdl SDL ImageDebian Linux | 10/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de renderización de imágenes XCF de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen XCF especialmente manipulada puede provocar una lectura fuera de límites en la memoria dinámica (heap), lo que resulta en una divulgación de… | |
| Modificada | Media (5.5) | 1.2% | — | Libsdl SDL ImageDebian LinuxStarwindsoftware Starwind Virtual SAN | 10/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de renderización de imágenes PCX de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen PCX especialmente manipulada puede provocar una lectura fuera de límites en la memoria dinámica (heap), lo que resulta en una divulgación de… | |
| Modificada | Alta (8.8) | 2.1% | — | Imagemagick | 30/3/2018 | 17/6/2026 | En ImageMagick 7.0.7-24 Q16, existe una sobrelectura de búfer basada en memoria dinámica (heap) en IsWEBPImageLossless en coders/webp.c. | |
| Modificada | Media (6.5) | 3.2% | — | ImagemagickCanonical Ubuntu Linux | 30/3/2018 | 17/6/2026 | ImageMagick 7.0.7-26 Q16 tiene una iteración excesiva en las funciones DecodeLabImage y EncodeLabImage (coders/tiff.c), lo que resulta en un bloqueo de varios minutos con un archivo PoC pequeño. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un… | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de filtrado de memoria en la función WriteGIFImage en coders/gif.c que permite a atacantes remotos provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función LogOpenCLBuildFailure en MagickCore/opencl.c que permite a los atacantes provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickCanonical Ubuntu Linux | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. La función MogrigyImageList en MagickWand/mogrify.c permite a los atacantes provocar una denegación de servicio (fallo de aserción y salida de la aplicación en ReplaceImageInList) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de filtrado de memoria en la función ReadPCDImage en coders/pcd.c que permite a atacantes remotos provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | Imagemagick | 27/3/2018 | 17/6/2026 | Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función LogOpenCLBuildFailure en MagickCore/opencl.c, lo que permite a los atacantes provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 4.2% | — | ImagemagickCanonical Ubuntu Linux | 23/3/2018 | 17/6/2026 | La función ReadTIFFImage en coders/tiff.c en ImageMagick 7.0.7-26 Q16 no restringe correctamente la asignación de memoria, lo que da lugar a una sobrelectura de búfer basada en memoria dinámica (heap). | |
| Modificada | Alta (8.8) | 3.6% | — | ImagemagickCanonical Ubuntu Linux | 20/3/2018 | 17/6/2026 | La función WriteEPTImage en coders/ept.c en ImageMagick 7.0.7-25 Q16 permite que atacantes remotos provoquen una denegación de servicio (doble liberación en MagickCore/memory.c y cierre inesperado de la aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un archivo manipulado. | |
| Modificada | Media (6.1) | 0.65% | — | Kubik-rubik Simple Image Gallery Extended | 5/3/2018 | 17/6/2026 | La función htmlImageAddTitleAttribute en sige.php en la extensión Kubik-Rubik Simple Image Gallery Extended (SIGE) 3.2.3 para Joomla! tiene XSS mediante una cabecera de imagen manipulada, tal y como demuestra el objeto de cabecera Caption-Abstract en un archivo JPEG. Esto se ha solucionado en la versión 3.3.1. | |
| Modificada | Alta (7.5) | 2.0% | — | Imagely Nextgen Gallery | 1/3/2018 | 17/6/2026 | En el plugin nextgen-gallery en versiones anteriores a la 2.2.50 para WordPress, las rutas de galería no son seguras. | |
| Modificada | Crítica (9.8) | 3.8% | — | ImagemagickCanonical Ubuntu Linux | 1/3/2018 | 17/6/2026 | En ImageMagick 7.0.7, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función saveBinaryCLProgram en magick/opencl.c debido a que no se comprueba un resultado de búsqueda de programa. Esto se relaciona con CacheOpenCLKernel. | |
| Modificada | Crítica (9.8) | 2.5% | — | Imagemagick | 1/3/2018 | 17/6/2026 | En ImageMagick 7.0.7, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función BenchmarkOpenCLDevices en MagickCore/opencl.c debido a que no se comprueba un resultado de asignación de memoria. | |
| Modificada | Alta (8.8) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 1/3/2018 | 17/6/2026 | En la función GetOpenCLCachedFilesDirectory en magick/opencl.c en ImageMagick 7.0.7, una vulnerabilidad de desreferencia de puntero NULL ocurre debido a que no se comprueba un resultado de asignación de memoria. Esto se relaciona con GetOpenCLCacheDirectory. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 25/2/2018 | 17/6/2026 | Se ha descubierto un problema en ImageMagick 7.0.7-22 Q16. La función IsWEBPImageLossless en coders/webp.c permite que atacantes remotos provoquen una denegación de servicio (violación de segmentación) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.2% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 23/2/2018 | 17/6/2026 | La función ReadTIFFImage en coders/tiff.c en ImageMagick 7.0.7-23 Q16 no valida correctamente la cantidad de datos de imagen en un archivo, lo que permite que atacantes remotos provoquen una denegación de servicio (error de asignación de memoria en la función AcquireMagickMemory en MagickCore/memory.c). | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Kubik-rubik Simple Image Gallery Extended | 20/2/2018 | 17/6/2026 | Cross-Site Scripting (XSS) reflejado en Kubik-Rubik SIGE (Simple Image Gallery Extended), en versiones anteriores a la 3.3.0, permite que atacantes ejecuten JavaScript en el navegador de la víctima haciendo que visite un enlace plugins/content/sige/plugin_sige/print.php con un parámetro img, name o caption manipulado. | |
| Modificada | Media (5.3) | 1.0% | — | Datto Alto 3 FirmwareDatto Alto 2 FirmwareDatto Alto XL FirmwareDatto Siris 3 Firmware+4 | 20/2/2018 | 17/6/2026 | Los dispositivos Datto ALTO y SIRIS permiten que atacantes remotos obtengan información sensible mediante el acceso a los puntos de montaje de restauración device/VM debido a que no tienen listas de control de acceso por defecto. |