Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.1%—ImagemagickOpensuse Leap2/3/201717/6/2026
Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado.
ModificadaMedia (5.5)1.7%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse1/3/201717/6/2026
La función MagickRealloc en memory.c en Graphicsmagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen jpeg de grandes dimensiones.
ModificadaAlta (7.5)3.2%—Opensuse LeapTigervnc28/2/201717/6/2026
El servidor Xvnc en TigerVNC permite a atacantes remotos provocar una denegación de servicio (acceso a memoria no válida y caída) terminando un apretón de manos TLS temprano.
ModificadaAlta (8.8)4.8%—ImagemagickOpensuse LeapOpensuse15/2/201717/6/2026
La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick 7.0.3.3 en versiones anteriores a 7.0.3.8 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. NOTA: esta vulnerabilidad existe debido a una reparación…
ModificadaAlta (7.5)3.3%—LibarchiveOpensuse Leap15/2/201717/6/2026
La función read_Header en archive_read_support_format_7zip.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de múltiples atributos EmptyStream en una cabecera en un archivo 7zip.
ModificadaMedia (5.5)2.0%—LibarchiveOpensuse Leap15/2/201717/6/2026
El licitador mtree en libarchive 3.2.1 no realiza un seguimiento de los tamaños de línea cuando amplía la lectura anticipada, lo que permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado, lo que desencadena una lectura inválida en la función (1) detect_form o (2)…
ModificadaAlta (7.5)5.3%—LibarchiveOpensuse Leap15/2/201717/6/2026
Desbordamiento de búfer basado en pila en la función safe_fprintf en tar/util.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio a través de un carácter multibyte manipulado no imprimible en un nombre de archivo.
ModificadaAlta (7.5)3.8%—GraphicsmagickOpensuse LeapOpensuseDebian Linux6/2/201717/6/2026
Desbordamiento de enteros en la función parse8BIM en coders/meta.c en GraphicsMagick 1.3.25 y versiones en anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un fragmento 8BIM manipulado, que desencadena un desbordamiento de búfer basado en memoria dinámica.
ModificadaAlta (7.5)3.5%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse6/2/201717/6/2026
La función TIFFGetField en los coders/tiff.c en GraphicsMagick 1.3.24 permite a atacantes remotos provocar una denegación de servicio (lectura memoria dinámica fuera de límites) a través de un archivo que contiene una cadena "unterminated".
ModificadaAlta (7.5)3.8%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse6/2/201717/6/2026
El lector de RLE de Utah en GraphicsMagick en versiones anteriores a 1.3.25 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU o asignaciones de memoria grandes) a través de vectores que implican la información de encabezado y el tamaño del archivo.
ModificadaCrítica (9.8)4.0%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse6/2/201717/6/2026
Desbordamiento del búfer basado en memoria dinámica en la función EscapeParenthesis en GraphicsMagick en versiones anteriores a 1.3.25 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos.
ModificadaCrítica (9.8)4.0%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse6/2/201717/6/2026
Desbordamiento del búfer en el código de renderización MVG y SVG en GraphicsMagick 1.3.24 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. Nota: Esta vulnerabilidad existe debido a un parche incompleto para CVE-2016-2317.
ModificadaAlta (7.1)2.8%—Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+153/2/201717/6/2026
La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites.
ModificadaMedia (5.5)1.8%—Libgit2 Project Libgit2Fedoraproject FedoraOpensuse LeapOpensuse+13/2/201717/6/2026
La función git_oid_nfmt en commit.c en libgit2 en versiones anteriores a 0.24.3 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un comando cat-file con un archivo de objeto manipulado.
ModificadaMedia (5.5)1.9%—Fedoraproject FedoraOpensuse LeapOpensuseSuse Linux Enterprise+13/2/201717/6/2026
La función git_commit_message en oid.c en libgit2 en versiones anteriores a 0.24.3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un comando cat-file con un archivo de objeto manipulado.
ModificadaMedia (5.5)1.6%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse3/2/201717/6/2026
magick/render.c en GraphicsMagick en versiones anteriores a 1.3.24 permite a atacantes remotos provocar una denegación de servicio (excepción aritmética y caída de la aplicación) a través de un archivo svg manipulado.
ModificadaMedia (5.5)1.9%—GraphicsmagickDebian LinuxSuse Linux Enterprise DebuginfoSuse Studio Onsite+33/2/201717/6/2026
GraphicsMagick 1.3.23 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo SVG manipulado, relacionado con (1) la función DrawImage en magick/render.c, (2) función SVGStartElement en coders/svg.c, y (3) función TraceArcPath en magick/render.c.
ModificadaMedia (5.5)2.0%—GraphicsmagickDebian LinuxSuse Linux Enterprise DebuginfoSuse Studio Onsite+33/2/201717/6/2026
Múltiples desbordamientos de búfer en GraphicsMagick 1.3.23 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo SVG manipulado, relacionado con (1) la función TracePoint en magick/render.c, (2) función GetToken en magick/utility.c, y (3) función GetTransformTokens en…
ModificadaMedia (4.3)3.5%—NTPSuse Linux Enterprise DebuginfoSuse ManagerSuse Manager Proxy+630/1/201717/6/2026
El comando savconfig ntpq en NTP 4.1.2, 4.2.x en versiones anteriores a 4.2.8p6, 4.3, 4.3.25, 4.3.70 y 4.3.77 no filtra adecuadamente caracteres especiales, lo que permite a atacantes causar un impacto no especificado a través de un nombre de archivo manipulado.
ModificadaMedia (6.5)3.3%—Opensuse LeapOpensuse Project LeapTats W3M20/1/201717/6/2026
parsetagx.c en w3m en versiones anteriores a 0.5.3+git20161009 no inicia valores adecuadamente, lo que permite a atacantes remotos bloquear la aplicación a través de un archivo html manipulado, relacionado con una etiqueta <i>.</i>
ModificadaMedia (6.5)3.3%—Opensuse LeapOpensuse Project LeapTats W3M20/1/201717/6/2026
La función HTMLtagproc1 en file.c en w3m en versiones anteriores a 0.5.3+git20161009 no inicia valores adecuadamente, lo que permite a atacantes remotos bloquear la aplicación a través de un archivo html manipulado, relacionado con etiquetas <dd> . </dd>
ModificadaMedia (6.5)1.9%—LibtiffOpensuseOpensuse Project Leap20/1/201717/6/2026
Desbordamiento de búfer en la función PixarLogDecode en libtiff.so en la función PixarLogDecode en libtiff 4.0.6 y versiones anteriores, como se utiliza en GNOME nautilus, permite a atacantes provocar un ataque de denegación de servicio (caída) a través de un archivo TIFF manipulado.
ModificadaMedia (6.5)2.2%—LibtiffOpensuseOpensuse Project Leap20/1/201717/6/2026
Lectura fuera de límites en la función PixarLogCleanup en tif_pixarlog.c en libtiff 4.0.6 y versiones anteriores permite a atacantes remotos bloquear la aplicación enviando una imagen TIFF manipulada a la herramienta rgb2ycbcr.
ModificadaMedia (4.9)1.7%—Kde-cli-toolsOpensuse LeapOpensuse23/12/201617/6/2026
Una linea de comando maliciosamente manipulada para kdesu puede resultar en que el usuario sólo vea parte de los comandos que serán realmente ejecutados como superusuario.
ModificadaMedia (6.8)0.44%—KDE KscreenlockerKDE Plasma-workspaceFedoraproject FedoraOpensuse Leap23/12/201617/6/2026
Desactivar todas las pantallas en Plasma-workspace y kscreenlocker mientras se muestra la pantalla de bloqueo puede resultar en el desbloqueo de la pantalla cuando se vuelva a encender una pantalla.