Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2490 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.9% | — | IrfanviewIrfanview Cadimage | 22/10/2017 | 17/6/2026 | IrfanView 4.50 - 64bit, con la versión del plugin CADImage 12.0.0.5, permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .dwg manipulado. Esta vulnerabilidad está relacionada con "Read Access Violation starting at CADIMAGE+0x00000000003d246f". | |
| Modificada | Alta (8.8) | 2.7% | — | ImagemagickCanonical Ubuntu Linux | 12/10/2017 | 17/6/2026 | ReadPSDImage en coders/psd.c en ImageMagick 7.0.7-6 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de aplicación) o posiblemente produzca otro impacto no especificado mediante un archivo manipulado. Esto está relacionado con "Conditional jump or move depends on uninitialised… | |
| Modificada | Media (6.5) | 19% | 💥 PoC | GraphicsmagickImagemagick | 12/10/2017 | 17/6/2026 | ReadGIFImage en coders/gif.c en ImageMagick 7.0.6-1 y GraphicsMagick 1.3.26 deja sin inicializar la paleta cuando se procesa un archivo GIF que no tiene ni una paleta global ni una local. Si el producto afectado se utiliza como una librería cargada en un proceso que opera en datos de interés, estos datos pueden… | |
| Modificada | Alta (8.8) | 2.7% | — | Libsdl SDL ImageDebian Linux | 11/10/2017 | 17/6/2026 | Existe una vulnerabilidad explotable de desbordamiento de búfer en la funcionalidad de manejo de propiedades XCF de SDL_image 2.0.1. Un archivo xcf especialmente manipulado podría provocar un desbordamiento de búfer basado en pila, que resultaría en una posible ejecución de código. Un atacante puede enviar un archivo… | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu Linux | 10/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadOneJNGImage en coders/png.c. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu Linux | 10/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadSGIImage en coders/sgi.c. | |
| Modificada | Alta (7.5) | 2.5% | — | Wpmudev Smush Image Compression AND Optimization | 6/10/2017 | 17/6/2026 | El plugin Smush Image Compression and Optimization en versiones anteriores a la 2.7.6 para WordPress permite el salto de directorios. | |
| Modificada | Alta (7.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYUVImage in coders/yuv.c. | |
| Modificada | Crítica (9.8) | 1.5% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYCBCRImage en coders/ycbcr.c. | |
| Modificada | Alta (8.8) | 2.0% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadOneMNGImag en coders/png.c. | |
| Modificada | Alta (8.8) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadEnhMetaFile en coders/emf.c. | |
| Modificada | Alta (8.8) | 1.4% | — | ImagemagickCanonical Ubuntu Linux | 5/10/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en PDFDelegatesMessage en coders/pdf.c. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 3/10/2017 | 17/6/2026 | Un uso de memoria previamente liberada en RenderFreetype in MagickCore/annotate.c en ImageMagick 7.0.7-4 Q16 permite que los atacantes provoquen el cierre inesperado de la aplicación mediante un archivo de fuente manipulado, ya que la función FT_Done_Glyph (de FreeType 2) se llama en un lugar incorrecto en el código… | |
| Modificada | Media (6.5) | 1.4% | — | Imagemagick | 26/9/2017 | 17/6/2026 | La función ReadCAPTIONImage en coders/caption.c en ImageMagick 7.0.7-3 permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo de fuente manipulado. | |
| Modificada | Alta (7.5) | 3.0% | — | Imagemagick | 26/9/2017 | 17/6/2026 | La función AcquireResampleFilterThreadSet en magick/resample-private.h en ImageMagick 7.0.7-4 no gestiona correctamente el fallo en la asignación de memoria, lo que permite que los atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL en DistortImage en MagickCore/distort.c y cierre… | |
| Modificada | Crítica (9.8) | 3.2% | — | Wpdevart Responsive Image Gallery Gallery Album | 25/9/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el plugin Responsive Image Gallery en versiones anteriores a la 1.2.1 para WordPress permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro id en una tarea en la página add_edit_theme para wp-admin/admin.php. | |
| Modificada | Crítica (10) | 2.6% | — | Vebto Pixie - Image Editor | 25/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Server Side Request Forgery en Vebto Pixie Image Editor 1.4 y 1.7 permite que los atacantes remotos divulguen información o ejecuten código arbitrario mediante el parámetro url a Launderer.php. | |
| Modificada | Media (6.5) | 1.2% | — | Imagemagick | 22/9/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-4 Q16 en la función ReadVIPSImage en coders/vips.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en ResizeMagickMemory en MagickCore/memory.c) mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 2.3% | — | Imagemagick | 21/9/2017 | 17/6/2026 | GetNextToken en MagickCore/token.c en ImageMagick 7.0.6 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un documento SVG modificado. Esta… | |
| Modificada | Alta (8.1) | 4.0% | — | Horde Image API | 21/9/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la librería Horde_Image cuando se utiliza el backend "Im" que emplea la utilidad de ImageMagick "convert". No se puede explotar con ninguna aplicación de Horde porque la ruta del código a la vulnerabilidad no se utiliza en ningún código de Horde. Las… | |
| Modificada | Crítica (9.8) | 2.6% | — | ImagemagickCanonical Ubuntu Linux | 21/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_decode en coders/sixel.c. | |
| Modificada | Crítica (9.8) | 3.2% | — | ImagemagickCanonical Ubuntu Linux | 21/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_output_create en coders/sixel.c. | |
| Modificada | Crítica (9.8) | 3.2% | — | ImagemagickCanonical Ubuntu Linux | 21/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función PostscriptDelegateMessage en coders/ps.c. | |
| Modificada | Alta (8.1) | 2.3% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 20/9/2017 | 17/6/2026 | En ImageMagick 7.0.7-4 Q16 se ha detectado un error de lectura fuera de límites relacionado con la función ReadTIFFImage en coders/tiff.c. Un atacante podría explotar esta vulnerabilidad para divulgar memoria sensible o provocar el cierre inesperado de la aplicación. | |
| Modificada | Media (6.5) | 1.8% | — | ImagemagickCanonical Ubuntu Linux | 18/9/2017 | 17/6/2026 | ImageMagick 7.0.6-6 tiene una vulnerabilidad de fuga de memoria en ReadMATImage en coders/mat.c. |