Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.5%—ImagemagickCanonical Ubuntu Linux27/12/201717/6/2026
ImageMagick 7.0.7-17 Q16 x86_64 tiene filtrados de memoria en coders/msl.c. Esto está relacionado con MSLPopImage y ProcessMSLScript, y se asocia a una mala gestión de llamadas MSLPushImage.
ModificadaMedia (6.5)2.0%—ImagemagickCanonical Ubuntu LinuxDebian Linux27/12/201717/6/2026
Se ha encontrado una vulnerabilidad en ImageMagick 7.0.7-16 Q16 en la función ReadOnePNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (bucle ReadOneMNGImage de gran tamaño) mediante un archivo de imagen mng manipulado.
ModificadaMedia (6.5)1.3%—ImagemagickCanonical Ubuntu Linux27/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-16 Q16 en la función GetImagePixelCache en magick/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen MNG manipulado que es procesado por ReadOneMNGImage.
ModificadaMedia (6.5)1.1%—ImagemagickCanonical Ubuntu Linux27/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadPSDChannelZip en coders/psd.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PSD manipulado.
ModificadaMedia (6.5)1.4%—ImagemagickCanonical Ubuntu Linux27/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadPICTImage en coders/pict.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PICT manipulado.
ModificadaMedia (6.5)1.3%—ImagemagickCanonical Ubuntu Linux27/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-16 Q16 en la función WriteOnePNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PNG manipulado.
ModificadaMedia (6.5)1.1%—Imagemagick27/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadPGXImage en coders/pgx.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PGX manipulado.
ModificadaMedia (6.5)1.3%—ImagemagickCanonical Ubuntu Linux27/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadXPMImage en coders/xpm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen XPM manipulado.
ModificadaMedia (6.5)1.3%—ImagemagickCanonical Ubuntu Linux27/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen MAT manipulado.
ModificadaAlta (8.8)1.3%—Imagemagick27/12/201717/6/2026
En ImageMagick 7.0.7-16 Q16 x86_64 2017-12-21, existe una sobrelectura de búfer basada en pila en WriteWEBPImage en coders/webp.c. Esto está relacionado con una comprobación WEBP_DECODER_ABI_VERSION.
ModificadaAlta (8.8)2.9%—ImagemagickCanonical Ubuntu LinuxDebian Linux27/12/201717/6/2026
En ImageMagick 7.0.7-16 Q16 x86_64 2017-12-21, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadOneMNGImage en coders/png.c. Esto está relacionado con el cálculo de longitud y causado por un error por un paso.
ModificadaCrítica (9.8)1.4%—Changehealthcare Conserus Image Repository15/12/201717/6/2026
Un investigador de seguridad ha encontrado una vulnerabilidad de XEE (XML External Entity) en la solución para archivos Conserus Image Repository, versión 2.1.1.105, de McKesson Medical Imaging Company, que ahora es una compañía de Change Healthcare. Un usuario no autenticado que proporcione una petición HTTP SOAP…
ModificadaMedia (6.5)3.0%—ImagemagickCanonical Ubuntu LinuxDebian Linux14/12/201717/6/2026
Se ha encontrado una vulnerabilidad de bucle grande en ImageMagick 7.0.7-12 Q16 en la función ExtractPostscript en coders/wpg.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen wpg manipulado que desencadena una llamada ReadWPGImage.
ModificadaMedia (6.5)3.0%—ImagemagickCanonical Ubuntu Linux14/12/201717/6/2026
Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-12 Q16 en la función ReadPSDChannelZip en coders/psd.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen psd manipulado.
ModificadaMedia (6.5)2.3%—ImagemagickCanonical Ubuntu Linux14/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadXPMImage en coders/xpm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen xpm manipulado.
ModificadaMedia (6.5)1.6%—ImagemagickCanonical Ubuntu LinuxDebian Linux11/12/201717/6/2026
ImageMagick en versiones anteriores a la 7.0.7-12 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en coders/png.c Magick_png_read_raw_profile mediante un archivo manipulado, relacionado con ReadOneMNGImage.
ModificadaCrítica (9.8)3.3%—ImagemagickCanonical Ubuntu LinuxDebian Linux11/12/201717/6/2026
ImageMagick en versiones anteriores a la 6.9.9-24 y versiones 7.x anteriores a la 7.0.7-12 presenta un uso de memoria previamente liberada en Magick::Image::read en Magick++/lib/Image.cpp.
ModificadaMedia (6.1)0.81%—Phpcaptcha Securimage18/11/201717/6/2026
Inyección HTML en Securimage 3.6.4 y anteriores permite que atacantes remotos inyecten código HTML arbitrario en el cuerpo de un mensaje de correo electrónico mediante el parámetro $_SERVER['HTTP_USER_AGENT'] en example_form.ajax.php o example_form.php.
ModificadaAlta (8.8)2.2%—ImagemagickCanonical Ubuntu LinuxDebian Linux5/11/201717/6/2026
La función ReadWPGImage en coders/wpg.c en ImageMagick 7.0.7-9 no valida correctamente el índice de mapa de colores en una paleta WPG, lo que permite que atacantes remotos provoquen una denegación de servicio (uso de datos no inicializados o asignación de memoria no válida) o, posiblemente, causen otros impactos no…
ModificadaAlta (7.8)1.5%—IrfanviewIrfanview Cadimage22/10/201717/6/2026
IrfanView 4.50 - 64bit, con la versión del plugin CADImage 12.0.0.5, permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .dwg manipulado. Esta vulnerabilidad está relacionada con "User Mode Write AV near NULL starting at CADIMAGE+0x00000000003d5b52".
ModificadaAlta (7.8)1.1%—IrfanviewIrfanview Babacad4image22/10/201717/6/2026
IrfanView 4.50 - 64bit, con la versión del plugin BabaCAD4Image 1.3, permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .dwg manipulado. Esta vulnerabilidad está relacionada con "Data from Faulting Address controls Branch Selection starting…
ModificadaAlta (7.8)0.99%—IrfanviewIrfanview Cadimage22/10/201717/6/2026
IrfanView 4.50 - 64bit con la versión del plugin CADImage 12.0.0.5, permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .dwg manipulado. Esta vulnerabilidad está relacionada con "Data from Faulting Address is used as one or more arguments in…
ModificadaAlta (7.8)1.1%—IrfanviewIrfanview Babacad4image22/10/201717/6/2026
IrfanView 4.50 - 64bit, con la versión del plugin BabaCAD4Image 1.3, permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .dwg manipulado. Esta vulnerabilidad está relacionada con "Read Access Violation starting at…
ModificadaAlta (7.8)1.5%—IrfanviewIrfanview Babacad4image22/10/201717/6/2026
IrfanView 4.50 - (64bit), con la versión del plugin BabaCAD4Image 1.3, permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .dwg manipulado. Esta vulnerabilidad está relacionada con "Data from Faulting Address controls subsequent Write Address starting at…
ModificadaAlta (7.8)1.5%—IrfanviewIrfanview Babacad4image22/10/201717/6/2026
IrfanView 4.50 - (64bit), con la versión del plugin BabaCAD4Image 1.3, permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .dwg manipulado. Esta vulnerabilidad está relacionada con "User Mode Write AV near NULL starting at…