Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.4%—Libsdl SDL ImageDebian Linux24/4/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes ILBM de SDL2_image-2.0.2. Una imagen ILBM especialmente manipulada puede provocar un desbordamiento de memoria dinámica (heap) que daría lugar a la ejecución de código. Un atacante puede mostrar una imagen…
ModificadaMedia (6.1)1.7%—Ckeditor Enhanced ImageDrupal19/4/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en el plugin Enhanced Image (también conocido como image2) para CKEditor (de la versión 4.5.10 a la 4.9.1; solucionado en la versión 4.9.2), tal y como se emplea en Drupal 8 en versiones anteriores a la 8.4.7 y versiones 8.5.x anteriores a la 8.5.2 y en otros productos,…
ModificadaMedia (6.5)3.1%—ImagemagickCanonical Ubuntu Linux16/4/201817/6/2026
En ImageMagick 7.0.7-28, hay un bucle infinito en la función ReadOneMNGImage del archivo coders/png.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo mng manipulado.
ModificadaMedia (5.4)0.51%—Image Sharing Script Project Image Sharing Script12/4/201817/6/2026
PHP Scripts Mall Image Sharing Script 1.3.3 tiene Cross-Site Scripting (XSS) mediante el campo Full Name en una acción Edit Profile.
ModificadaAlta (8.8)2.6%—Libsdl SDL ImageDebian LinuxStarwindsoftware Starwind Virtual SAN10/4/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de código en la funcionalidad de renderización de imágenes XCF de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen XCF especialmente manipulada puede provocar una escritura fuera de límites en la memoria dinámica (heap), lo que resulta en la ejecución de código.…
ModificadaMedia (6.5)1.8%—Libsdl SDL ImageDebian Linux10/4/201817/6/2026
Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de renderización de imágenes XCF de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen XCF especialmente manipulada puede provocar una lectura fuera de límites en la memoria dinámica (heap), lo que resulta en una divulgación de…
ModificadaMedia (5.5)1.2%—Libsdl SDL ImageDebian LinuxStarwindsoftware Starwind Virtual SAN10/4/201817/6/2026
Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de renderización de imágenes PCX de Simple DirectMedia Layer SDL2_image-2.0.2. Una imagen PCX especialmente manipulada puede provocar una lectura fuera de límites en la memoria dinámica (heap), lo que resulta en una divulgación de…
ModificadaAlta (8.8)2.1%—Imagemagick30/3/201817/6/2026
En ImageMagick 7.0.7-24 Q16, existe una sobrelectura de búfer basada en memoria dinámica (heap) en IsWEBPImageLossless en coders/webp.c.
ModificadaMedia (6.5)3.2%—ImagemagickCanonical Ubuntu Linux30/3/201817/6/2026
ImageMagick 7.0.7-26 Q16 tiene una iteración excesiva en las funciones DecodeLabImage y EncodeLabImage (coders/tiff.c), lo que resulta en un bloqueo de varios minutos con un archivo PoC pequeño. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un…
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux27/3/201817/6/2026
Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de filtrado de memoria en la función WriteGIFImage en coders/gif.c que permite a atacantes remotos provocar una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaMedia (6.5)1.1%—Imagemagick27/3/201817/6/2026
Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función LogOpenCLBuildFailure en MagickCore/opencl.c que permite a los atacantes provocar una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaMedia (6.5)1.9%—ImagemagickCanonical Ubuntu Linux27/3/201817/6/2026
Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. La función MogrigyImageList en MagickWand/mogrify.c permite a los atacantes provocar una denegación de servicio (fallo de aserción y salida de la aplicación en ReplaceImageInList) mediante un archivo manipulado.
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux27/3/201817/6/2026
Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de filtrado de memoria en la función ReadPCDImage en coders/pcd.c que permite a atacantes remotos provocar una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaMedia (6.5)1.4%—Imagemagick27/3/201817/6/2026
Se ha descubierto un problema en la versión 7.0.7 de ImageMagick. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función LogOpenCLBuildFailure en MagickCore/opencl.c, lo que permite a los atacantes provocar una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaAlta (8.8)4.2%—ImagemagickCanonical Ubuntu Linux23/3/201817/6/2026
La función ReadTIFFImage en coders/tiff.c en ImageMagick 7.0.7-26 Q16 no restringe correctamente la asignación de memoria, lo que da lugar a una sobrelectura de búfer basada en memoria dinámica (heap).
ModificadaAlta (8.8)3.6%—ImagemagickCanonical Ubuntu Linux20/3/201817/6/2026
La función WriteEPTImage en coders/ept.c en ImageMagick 7.0.7-25 Q16 permite que atacantes remotos provoquen una denegación de servicio (doble liberación en MagickCore/memory.c y cierre inesperado de la aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un archivo manipulado.
ModificadaMedia (6.1)0.65%—Kubik-rubik Simple Image Gallery Extended5/3/201817/6/2026
La función htmlImageAddTitleAttribute en sige.php en la extensión Kubik-Rubik Simple Image Gallery Extended (SIGE) 3.2.3 para Joomla! tiene XSS mediante una cabecera de imagen manipulada, tal y como demuestra el objeto de cabecera Caption-Abstract en un archivo JPEG. Esto se ha solucionado en la versión 3.3.1.
ModificadaAlta (7.5)2.0%—Imagely Nextgen Gallery1/3/201817/6/2026
En el plugin nextgen-gallery en versiones anteriores a la 2.2.50 para WordPress, las rutas de galería no son seguras.
ModificadaCrítica (9.8)3.8%—ImagemagickCanonical Ubuntu Linux1/3/201817/6/2026
En ImageMagick 7.0.7, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función saveBinaryCLProgram en magick/opencl.c debido a que no se comprueba un resultado de búsqueda de programa. Esto se relaciona con CacheOpenCLKernel.
ModificadaCrítica (9.8)2.5%—Imagemagick1/3/201817/6/2026
En ImageMagick 7.0.7, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función BenchmarkOpenCLDevices en MagickCore/opencl.c debido a que no se comprueba un resultado de asignación de memoria.
ModificadaAlta (8.8)2.9%—ImagemagickCanonical Ubuntu Linux1/3/201817/6/2026
En la función GetOpenCLCachedFilesDirectory en magick/opencl.c en ImageMagick 7.0.7, una vulnerabilidad de desreferencia de puntero NULL ocurre debido a que no se comprueba un resultado de asignación de memoria. Esto se relaciona con GetOpenCLCacheDirectory.
ModificadaMedia (6.5)1.8%—Imagemagick25/2/201817/6/2026
Se ha descubierto un problema en ImageMagick 7.0.7-22 Q16. La función IsWEBPImageLossless en coders/webp.c permite que atacantes remotos provoquen una denegación de servicio (violación de segmentación) mediante un archivo manipulado.
ModificadaMedia (6.5)3.2%—ImagemagickDebian LinuxCanonical Ubuntu Linux23/2/201817/6/2026
La función ReadTIFFImage en coders/tiff.c en ImageMagick 7.0.7-23 Q16 no valida correctamente la cantidad de datos de imagen en un archivo, lo que permite que atacantes remotos provoquen una denegación de servicio (error de asignación de memoria en la función AcquireMagickMemory en MagickCore/memory.c).
ModificadaMedia (6.1)2.2%💥 ExploitKubik-rubik Simple Image Gallery Extended20/2/201817/6/2026
Cross-Site Scripting (XSS) reflejado en Kubik-Rubik SIGE (Simple Image Gallery Extended), en versiones anteriores a la 3.3.0, permite que atacantes ejecuten JavaScript en el navegador de la víctima haciendo que visite un enlace plugins/content/sige/plugin_sige/print.php con un parámetro img, name o caption manipulado.
ModificadaMedia (5.3)1.0%—Datto Alto 3 FirmwareDatto Alto 2 FirmwareDatto Alto XL FirmwareDatto Siris 3 Firmware+420/2/201817/6/2026
Los dispositivos Datto ALTO y SIRIS permiten que atacantes remotos obtengan información sensible mediante el acceso a los puntos de montaje de restauración device/VM debido a que no tienen listas de control de acceso por defecto.