Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2490 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.9%—IrfanviewIrfanview Cadimage22/10/201717/6/2026
IrfanView 4.50 - 64bit, con la versión del plugin CADImage 12.0.0.5, permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .dwg manipulado. Esta vulnerabilidad está relacionada con "Read Access Violation starting at CADIMAGE+0x00000000003d246f".
ModificadaAlta (8.8)2.7%—ImagemagickCanonical Ubuntu Linux12/10/201717/6/2026
ReadPSDImage en coders/psd.c en ImageMagick 7.0.7-6 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de aplicación) o posiblemente produzca otro impacto no especificado mediante un archivo manipulado. Esto está relacionado con "Conditional jump or move depends on uninitialised…
ModificadaMedia (6.5)19%💥 PoCGraphicsmagickImagemagick12/10/201717/6/2026
ReadGIFImage en coders/gif.c en ImageMagick 7.0.6-1 y GraphicsMagick 1.3.26 deja sin inicializar la paleta cuando se procesa un archivo GIF que no tiene ni una paleta global ni una local. Si el producto afectado se utiliza como una librería cargada en un proceso que opera en datos de interés, estos datos pueden…
ModificadaAlta (8.8)2.7%—Libsdl SDL ImageDebian Linux11/10/201717/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en la funcionalidad de manejo de propiedades XCF de SDL_image 2.0.1. Un archivo xcf especialmente manipulado podría provocar un desbordamiento de búfer basado en pila, que resultaría en una posible ejecución de código. Un atacante puede enviar un archivo…
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu Linux10/10/201717/6/2026
ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadOneJNGImage en coders/png.c.
ModificadaMedia (6.5)2.0%—ImagemagickCanonical Ubuntu Linux10/10/201717/6/2026
ImageMagick 7.0.7-2 tiene una fuga de memoria en ReadSGIImage en coders/sgi.c.
ModificadaAlta (7.5)2.5%—Wpmudev Smush Image Compression AND Optimization6/10/201717/6/2026
El plugin Smush Image Compression and Optimization en versiones anteriores a la 2.7.6 para WordPress permite el salto de directorios.
ModificadaAlta (7.5)1.7%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYUVImage in coders/yuv.c.
ModificadaCrítica (9.8)1.5%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-2 tiene una vulnerabilidad de fuga de memoria en ReadYCBCRImage en coders/ycbcr.c.
ModificadaAlta (8.8)2.0%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadOneMNGImag en coders/png.c.
ModificadaAlta (8.8)1.7%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en ReadEnhMetaFile en coders/emf.c.
ModificadaAlta (8.8)1.4%—ImagemagickCanonical Ubuntu Linux5/10/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en PDFDelegatesMessage en coders/pdf.c.
ModificadaMedia (6.5)1.5%—Imagemagick3/10/201717/6/2026
Un uso de memoria previamente liberada en RenderFreetype in MagickCore/annotate.c en ImageMagick 7.0.7-4 Q16 permite que los atacantes provoquen el cierre inesperado de la aplicación mediante un archivo de fuente manipulado, ya que la función FT_Done_Glyph (de FreeType 2) se llama en un lugar incorrecto en el código…
ModificadaMedia (6.5)1.4%—Imagemagick26/9/201717/6/2026
La función ReadCAPTIONImage en coders/caption.c en ImageMagick 7.0.7-3 permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo de fuente manipulado.
ModificadaAlta (7.5)3.0%—Imagemagick26/9/201717/6/2026
La función AcquireResampleFilterThreadSet en magick/resample-private.h en ImageMagick 7.0.7-4 no gestiona correctamente el fallo en la asignación de memoria, lo que permite que los atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL en DistortImage en MagickCore/distort.c y cierre…
ModificadaCrítica (9.8)3.2%—Wpdevart Responsive Image Gallery Gallery Album25/9/201717/6/2026
Una vulnerabilidad de inyección SQL en el plugin Responsive Image Gallery en versiones anteriores a la 1.2.1 para WordPress permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro id en una tarea en la página add_edit_theme para wp-admin/admin.php.
ModificadaCrítica (10)2.6%—Vebto Pixie - Image Editor25/9/201717/6/2026
Una vulnerabilidad de tipo Server Side Request Forgery en Vebto Pixie Image Editor 1.4 y 1.7 permite que los atacantes remotos divulguen información o ejecuten código arbitrario mediante el parámetro url a Launderer.php.
ModificadaMedia (6.5)1.2%—Imagemagick22/9/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-4 Q16 en la función ReadVIPSImage en coders/vips.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en ResizeMagickMemory en MagickCore/memory.c) mediante un archivo manipulado.
ModificadaAlta (8.8)2.3%—Imagemagick21/9/201717/6/2026
GetNextToken en MagickCore/token.c en ImageMagick 7.0.6 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un documento SVG modificado. Esta…
ModificadaAlta (8.1)4.0%—Horde Image API21/9/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la librería Horde_Image cuando se utiliza el backend "Im" que emplea la utilidad de ImageMagick "convert". No se puede explotar con ninguna aplicación de Horde porque la ruta del código a la vulnerabilidad no se utiliza en ningún código de Horde. Las…
ModificadaCrítica (9.8)2.6%—ImagemagickCanonical Ubuntu Linux21/9/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_decode en coders/sixel.c.
ModificadaCrítica (9.8)3.2%—ImagemagickCanonical Ubuntu Linux21/9/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_output_create en coders/sixel.c.
ModificadaCrítica (9.8)3.2%—ImagemagickCanonical Ubuntu Linux21/9/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función PostscriptDelegateMessage en coders/ps.c.
ModificadaAlta (8.1)2.3%—ImagemagickCanonical Ubuntu LinuxDebian Linux20/9/201717/6/2026
En ImageMagick 7.0.7-4 Q16 se ha detectado un error de lectura fuera de límites relacionado con la función ReadTIFFImage en coders/tiff.c. Un atacante podría explotar esta vulnerabilidad para divulgar memoria sensible o provocar el cierre inesperado de la aplicación.
ModificadaMedia (6.5)1.8%—ImagemagickCanonical Ubuntu Linux18/9/201717/6/2026
ImageMagick 7.0.6-6 tiene una vulnerabilidad de fuga de memoria en ReadMATImage en coders/mat.c.