Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2490 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.6% | — | ImagemagickCanonical Ubuntu Linux | 18/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 tiene una vulnerabilidad de desreferencia de puntero NULL en TIFFIgnoreTags en coders/tiff.c. | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu Linux | 18/9/2017 | 17/6/2026 | ImageMagick 7.0.7-0 tiene una vulnerabilidad de agotamiento de memoria en ReadSUNImage en coders/sun.c. | |
| Modificada | Media (6.5) | 2.6% | — | ImagemagickDebian Linux | 18/9/2017 | 17/6/2026 | La función TIFFSetProfiles en coders/tiff.c en ImageMagick 7.0.6 tiene unas expectativas incorrectas de si los valores de retorno de LibTIFF TIFFGetField han pasado por una validación de datos, lo que permite a atacantes remotos provocar una denegación de servicio (uso de memoria previamente liberada después de una… | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 17/9/2017 | 17/6/2026 | DrawGetStrokeDashArray en wand/drawing-wand.c en ImageMagick 7.0.7-1 no gestiona correctamente algunos arrays NULL, lo que permite a atacantes provocar denegaciones de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación en AcquireQuantumMemory en MagickCore/memory.c) al proporcionar un archivo… | |
| Modificada | Crítica (9.8) | 2.9% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en una inyección SQL a ciegas en image-gallery-with-slideshow/admin_setting.php, mediante el parámetro selectMulGallery. | |
| Modificada | Crítica (9.8) | 2.9% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en una inyección SQL a ciegas en image-gallery-with-slideshow/admin_setting.php, mediante el parámetro gallery_name. | |
| Modificada | Crítica (9.8) | 2.9% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en una inyección SQL a ciegas, mediante el parámentro imgid en image-gallery-with-slideshow/admin_setting.php. | |
| Modificada | Crítica (9.8) | 3.4% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 en WordPress. En image-gallery-with-slideshow/admin_setting.php el siguiente fragmento de código no sanitiza los valores de entrada mediante la variable gid antes de pasarla a una instrucción SQL. | |
| Modificada | Media (5.4) | 0.98% | — | Anblik Image-gallery-with-slideshow | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin image-gallery-with-slideshow v1.5.2 de WordPress que consiste en un Cross-Site Scripting (XSS) persistente mediante los valores $value->gallery_name y $value->gallery_description donde cualquier usuario con privilegios para modificar o añadir galerías o imágenes pueda inyectar… | |
| Modificada | Media (4.8) | 0.99% | — | Imagely Nextgen Gallery | 12/9/2017 | 17/6/2026 | En la página nggallery-manage-gallery en el plugin Photocrati NextGEN Gallery 2.1.15 para WordPress, es posible que los administradores remotos autenticados realicen un ataque de Cross-Site Scripting (XSS) mediante el parámetro images[1][alttext]. | |
| Modificada | Media (6.5) | 2.2% | — | Imagemagick | 12/9/2017 | 17/6/2026 | En ImageMagick 7.0.7-1 Q16, la función PersistPixelCache en magick/cache.c no gestiona correctamente el nexo de caché de píxeles, lo que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL en la función GetVirtualPixels en MagickCore/cache.c) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | ImagemagickCanonical Ubuntu Linux | 12/9/2017 | 17/6/2026 | ImageMagick 7.0.6-6 cuenta con una vulnerabilidad de fuga de memoria en ReadXCFImage en coders/xcf.c mediante un archivo de imagen xcf manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | ImagemagickCanonical Ubuntu Linux | 12/9/2017 | 17/6/2026 | ImageMagick 7.0.6-6 cuenta con una vulnerabilidad de agotamiento de memoria en ReadWPGImage en coders/wpg.c mediante un archivo de imagen wpg manipulado. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 12/9/2017 | 17/6/2026 | ImageMagick 7.0.6-6 cuenta con una gran vulnerabilidad de bucle en ReadWPGImage en coders/wpg.c, provocando el agotamiento de la CPU mediante un archivo de imagen wpg manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | ImagemagickCanonical Ubuntu Linux | 12/9/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de fuga de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu Linux | 12/9/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de fuga de memoria en ImageMagick 7.0.7-1 Q16 en la función PersistPixelCache en magick/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en ReadMPCImage en coders/mpc.c) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 12/9/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de fuga de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMPCImage en coders/mpc.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 3.7% | — | Imagely Nextgen Gallery | 12/9/2017 | 17/6/2026 | En post-new.php en el plugin Photocrati NextGEN Gallery 2.1.10 para WordPress, la subida de archivos sin restricción está disponible mediante el parámetro name, si se cambia una extensión de archivo de .jpg a .php. | |
| Modificada | Media (6.5) | 2.1% | — | Imagemagick | 11/9/2017 | 17/6/2026 | ImageMagick 7.0.6-8 Q16 gestiona los chequeos EOF incorrectamente en ReadMPCImage in coders/mpc.c, provocando una división entre cero en GetPixelCacheTileSize in MagickCore/cache.c, permitiendo a los atacantes remotos provocar una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.2% | — | Imagemagick | 11/9/2017 | 17/6/2026 | Una vulnerabilidad de sobrelectura de búfer basada en memoria dinámica (heap) en SampleImage() en MagickCore/resize.c in ImageMagick 7.0.6-8 Q16 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 4.0% | — | Imagemagick | 9/9/2017 | 17/6/2026 | Un desbordamiento de búfer basado en montículos en la función WritePCXImage en coders/pcx.c en ImageMagick 7.0.6-8 Q16 permite que atacantes remotos provoquen una denegación de servicio o ejecución de código mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 7/9/2017 | 17/6/2026 | En coders/xbm.c en ImageMagick 7.0.6-1 Q16, una denegación de servicio en ReadXBMImage() por una falta de chequeos EOF (End of File) podría provocar un enorme consumo de recursos de la CPU. Cuando se proporciona un archivo XBM manipulado que pide campos de columnas y filas grandes en la cabecera pero no contiene… | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 7/9/2017 | 17/6/2026 | En coders/psd.c en ImageMagick 7.0.7-0 Q16, una denegación de servicio en ReadPSDLayersInternal() por una falta de chequeos EOF (End of File) podría provocar un enorme consumo de recursos de la CPU. Cuando se proporciona un archivo PSD manipulado que pide un campo "length" grande en la cabecera pero no contiene… | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 7/9/2017 | 17/6/2026 | En la función ReadTXTImage() en coders/txt.c en ImageMagick 7.0.6-10, podría ocurrir un desbordamiento de enteros por la operación de suma "GetQuantumRange(depth)+1" cuando "depth" es muy grande, produciendo un valor más pequeño de lo esperado. Como consecuencia, podría ocurrir un bucle infinito para un archivo TXT… | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 7/9/2017 | 17/6/2026 | En coders/ps.c en ImageMagick 7.0.7-0 Q16, una denegación de servicio en ReadPSImage() por una falta de chequeos EOF (End of File) podría provocar un enorme consumo de recursos de la CPU. Cuando se proporciona un archivo PSD manipulado que pide un campo "extent" grande en la cabecera pero no contiene suficientes datos… |