Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.0%—Datto Alto 3 FirmwareDatto Alto 2 FirmwareDatto Alto XL FirmwareDatto Siris 3 Firmware+420/2/201817/6/2026
Los dispositivos Datto ALTO y SIRIS permiten que atacantes remotos obtengan información sensible sobre datos, versiones de software, configuración y máquinas virtuales mediante una petición en Web Virtual Directory.
ModificadaCrítica (9.8)1.1%—Datto Alto 3 FirmwareDatto Alto 2 FirmwareDatto Alto XL FirmwareDatto Siris 3 Firmware+420/2/201817/6/2026
Los dispositivos Datto ALTO y SIRIS tienen una contraseña VNC por defecto.
ModificadaCrítica (9.8)2.8%—Datto Alto 3 FirmwareDatto Alto 2 FirmwareDatto Alto XL FirmwareDatto Siris 3 Firmware+420/2/201817/6/2026
Los dispositivos Datto ALTO y SIRIS permiten la ejecución remota de código mediante peticiones no autenticadas a los scripts PHP.
ModificadaMedia (6.5)2.2%—Imagemagick13/2/201817/6/2026
Una sobrelectura de búfer basado en pila en la función ComputeResizeImage en el archivo MagickCore/accelerate.c de ImageMagick 7.0.7-22 permite que un atacante remoto provoque una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo pict manipulado con fines maliciosos.
ModificadaMedia (6.5)2.5%—ImagemagickLibfpx Project Libfpx9/2/201817/6/2026
La clase OLEProperty class en ole/oleprop.cpp en libfpx 1.3.1-10, tal y como se emplea en ImageMagick 7.0.7-22 Q16 y otros productos, permite que atacantes remotos provoquen una denegación de servicio (sublectura de búfer basada en pila) mediante una imagen bmp manipulada.
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux30/1/201817/6/2026
En la función ReadDCMImage en coders/dcm.c en ImageMagick, en versiones anteriores a la 7.0.7-23, cada variable redmap, greenmap y bluemap puede ser sobrescrita por un nuevo puntero. El puntero anterior se pierde, lo que conduce a una fuga de memoria. Esto permite que atacantes remotos provoquen una denegación de…
ModificadaAlta (7.2)3.7%—Splashing Images Project Splashing Images30/1/201817/6/2026
admin/partials/wp-splashing-admin-main.php en el plugin Splashing Images (wp-splashing-images) en versiones anteriores a la 2.1.1 para WordPress permite que atacantes remotos autenticados (administrador, editor o autor) lleven a cabo ataques de inyección de objetos PHP mediante datos serializados manipulados en el…
ModificadaMedia (4.8)1.0%—Splashing Images Project Splashing Images30/1/201817/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en admin/partials/wp-splashing-admin-sidebar.php en el plugin Splashing Images (wp-splashing-images) en versiones anteriores a la 2.1.1 para WordPress permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro search en…
ModificadaMedia (6.1)1.5%💥 ExploitReservo Image Hosting24/1/201817/6/2026
Reservo Image Hosting 1.6 es vulnerable a ataques de XSS. La función afectada es su motor de búsqueda mediante el parámetro t en el URI /search. Debido a que hay una interfaz de inicio de sesión user/admin, es posible que los atacantes roben la sesión de los usuarios y los admin(s). Se ejecutará código por medio del…
ModificadaMedia (6.5)4.0%—ImagemagickCanonical Ubuntu Linux12/1/201817/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-10 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux12/1/201817/6/2026
Se ha encontrado una vulnerabilidad de agotamiento de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadTIFFImage en coders/tiff.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)3.1%—ImagemagickCanonical Ubuntu Linux12/1/201817/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)1.7%—ImagemagickCanonical Ubuntu Linux12/1/201817/6/2026
ImageMagick 7.0.7-22 Q16 tiene fugas de memoria en la función EncodeImageAttributes en coders/json.c, tal y como demuestra la función ReadPSDLayersInternal en coders/psd.c.
ModificadaMedia (6.5)3.7%—ImagemagickCanonical Ubuntu Linux12/1/201817/6/2026
ImageMagick 7.0.7-22 Q16 tiene fugas de memoria en la función ReadDCMImage en coders/dcm.c.
ModificadaAlta (8.8)0.73%—Wpscoop Imageinject8/1/201817/6/2026
El plugin ImageInject 1.15 para WordPress tiene Cross-Site Request Forgery (CSRF) mediante wp-admin/options-general.php.
ModificadaMedia (4.8)0.80%—Wpscoop Imageinject8/1/201817/6/2026
El plugin ImageInject 1.15 para WordPress tiene Cross-Site Scripting (XSS) mediante el parámetro flickr_appid en wp-admin/options-general.php.
ModificadaMedia (5.3)0.89%—Entropymine Imageworsener5/1/201817/6/2026
libimageworsener.a en ImageWorsener 1.3.2, cuando se emplea libjpeg 8d, tiene un bucle grande en la función get_raw_sample_int en imagew-main.c.
ModificadaAlta (8.8)3.5%—ImagemagickDebian LinuxCanonical Ubuntu Linux5/1/201817/6/2026
En ImageMagick 7.0.7-17 Q16, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función ReadSIXELImage en coders/sixel.c, relacionada con la función sixel_decode.
ModificadaMedia (6.5)2.1%—ImagemagickCanonical Ubuntu Linux5/1/201817/6/2026
ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadRLAImage en coders/rla.c.
ModificadaMedia (6.5)3.7%—ImagemagickCanonical Ubuntu Linux5/1/201817/6/2026
ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadPATTERNImage en coders/pattern.c.
ModificadaMedia (6.5)2.7%—ImagemagickCanonical Ubuntu Linux5/1/201817/6/2026
ImageMagick 7.0.7-12 Q16 tiene una fuga de memoria en MontageImageCommand en MagickWand/montage.c.
ModificadaMedia (6.5)2.8%—ImagemagickDebian LinuxCanonical Ubuntu Linux3/1/201817/6/2026
Se ha encontrado una vulnerabilidad de agotamiento de CPU en ImageMagick 7.0.7-12 Q16 en la función ReadPDBImage en coders/dds.c. Esta vulnerabilidad permite que los atacantes causen una denegación de servicio.
ModificadaMedia (6.5)2.3%—ImagemagickDebian LinuxCanonical Ubuntu Linux2/1/201817/6/2026
ImageMagick 7.0.7-1 y anteriores es vulnerable a una desreferencia de puntero NULL en el componente MagickCore. Esto podría desembocar en una denegación de servicio (DoS).
ModificadaMedia (6.1)1.5%—Wp-unit Share This Image2/1/201817/6/2026
El plugin Share This Image en versiones anteriores a la 1.04 de ILLID para WordPress tiene Cross-Site Scripting mediante el parámetro url en sharer.php.
ModificadaMedia (6.5)2.6%—ImagemagickCanonical Ubuntu Linux1/1/201817/6/2026
ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadPWPImage en coders/pwp.c.