Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.0% | — | Datto Alto 3 FirmwareDatto Alto 2 FirmwareDatto Alto XL FirmwareDatto Siris 3 Firmware+4 | 20/2/2018 | 17/6/2026 | Los dispositivos Datto ALTO y SIRIS permiten que atacantes remotos obtengan información sensible sobre datos, versiones de software, configuración y máquinas virtuales mediante una petición en Web Virtual Directory. | |
| Modificada | Crítica (9.8) | 1.1% | — | Datto Alto 3 FirmwareDatto Alto 2 FirmwareDatto Alto XL FirmwareDatto Siris 3 Firmware+4 | 20/2/2018 | 17/6/2026 | Los dispositivos Datto ALTO y SIRIS tienen una contraseña VNC por defecto. | |
| Modificada | Crítica (9.8) | 2.8% | — | Datto Alto 3 FirmwareDatto Alto 2 FirmwareDatto Alto XL FirmwareDatto Siris 3 Firmware+4 | 20/2/2018 | 17/6/2026 | Los dispositivos Datto ALTO y SIRIS permiten la ejecución remota de código mediante peticiones no autenticadas a los scripts PHP. | |
| Modificada | Media (6.5) | 2.2% | — | Imagemagick | 13/2/2018 | 17/6/2026 | Una sobrelectura de búfer basado en pila en la función ComputeResizeImage en el archivo MagickCore/accelerate.c de ImageMagick 7.0.7-22 permite que un atacante remoto provoque una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo pict manipulado con fines maliciosos. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickLibfpx Project Libfpx | 9/2/2018 | 17/6/2026 | La clase OLEProperty class en ole/oleprop.cpp en libfpx 1.3.1-10, tal y como se emplea en ImageMagick 7.0.7-22 Q16 y otros productos, permite que atacantes remotos provoquen una denegación de servicio (sublectura de búfer basada en pila) mediante una imagen bmp manipulada. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 30/1/2018 | 17/6/2026 | En la función ReadDCMImage en coders/dcm.c en ImageMagick, en versiones anteriores a la 7.0.7-23, cada variable redmap, greenmap y bluemap puede ser sobrescrita por un nuevo puntero. El puntero anterior se pierde, lo que conduce a una fuga de memoria. Esto permite que atacantes remotos provoquen una denegación de… | |
| Modificada | Alta (7.2) | 3.7% | — | Splashing Images Project Splashing Images | 30/1/2018 | 17/6/2026 | admin/partials/wp-splashing-admin-main.php en el plugin Splashing Images (wp-splashing-images) en versiones anteriores a la 2.1.1 para WordPress permite que atacantes remotos autenticados (administrador, editor o autor) lleven a cabo ataques de inyección de objetos PHP mediante datos serializados manipulados en el… | |
| Modificada | Media (4.8) | 1.0% | — | Splashing Images Project Splashing Images | 30/1/2018 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en admin/partials/wp-splashing-admin-sidebar.php en el plugin Splashing Images (wp-splashing-images) en versiones anteriores a la 2.1.1 para WordPress permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro search en… | |
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Reservo Image Hosting | 24/1/2018 | 17/6/2026 | Reservo Image Hosting 1.6 es vulnerable a ataques de XSS. La función afectada es su motor de búsqueda mediante el parámetro t en el URI /search. Debido a que hay una interfaz de inicio de sesión user/admin, es posible que los atacantes roben la sesión de los usuarios y los admin(s). Se ejecutará código por medio del… | |
| Modificada | Media (6.5) | 4.0% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-10 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de agotamiento de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadTIFFImage en coders/tiff.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | ImageMagick 7.0.7-22 Q16 tiene fugas de memoria en la función EncodeImageAttributes en coders/json.c, tal y como demuestra la función ReadPSDLayersInternal en coders/psd.c. | |
| Modificada | Media (6.5) | 3.7% | — | ImagemagickCanonical Ubuntu Linux | 12/1/2018 | 17/6/2026 | ImageMagick 7.0.7-22 Q16 tiene fugas de memoria en la función ReadDCMImage en coders/dcm.c. | |
| Modificada | Alta (8.8) | 0.73% | — | Wpscoop Imageinject | 8/1/2018 | 17/6/2026 | El plugin ImageInject 1.15 para WordPress tiene Cross-Site Request Forgery (CSRF) mediante wp-admin/options-general.php. | |
| Modificada | Media (4.8) | 0.80% | — | Wpscoop Imageinject | 8/1/2018 | 17/6/2026 | El plugin ImageInject 1.15 para WordPress tiene Cross-Site Scripting (XSS) mediante el parámetro flickr_appid en wp-admin/options-general.php. | |
| Modificada | Media (5.3) | 0.89% | — | Entropymine Imageworsener | 5/1/2018 | 17/6/2026 | libimageworsener.a en ImageWorsener 1.3.2, cuando se emplea libjpeg 8d, tiene un bucle grande en la función get_raw_sample_int en imagew-main.c. | |
| Modificada | Alta (8.8) | 3.5% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | En ImageMagick 7.0.7-17 Q16, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función ReadSIXELImage en coders/sixel.c, relacionada con la función sixel_decode. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadRLAImage en coders/rla.c. | |
| Modificada | Media (6.5) | 3.7% | — | ImagemagickCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadPATTERNImage en coders/pattern.c. | |
| Modificada | Media (6.5) | 2.7% | — | ImagemagickCanonical Ubuntu Linux | 5/1/2018 | 17/6/2026 | ImageMagick 7.0.7-12 Q16 tiene una fuga de memoria en MontageImageCommand en MagickWand/montage.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 3/1/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de agotamiento de CPU en ImageMagick 7.0.7-12 Q16 en la función ReadPDBImage en coders/dds.c. Esta vulnerabilidad permite que los atacantes causen una denegación de servicio. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 2/1/2018 | 17/6/2026 | ImageMagick 7.0.7-1 y anteriores es vulnerable a una desreferencia de puntero NULL en el componente MagickCore. Esto podría desembocar en una denegación de servicio (DoS). | |
| Modificada | Media (6.1) | 1.5% | — | Wp-unit Share This Image | 2/1/2018 | 17/6/2026 | El plugin Share This Image en versiones anteriores a la 1.04 de ILLID para WordPress tiene Cross-Site Scripting mediante el parámetro url en sharer.php. | |
| Modificada | Media (6.5) | 2.6% | — | ImagemagickCanonical Ubuntu Linux | 1/1/2018 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadPWPImage en coders/pwp.c. |