Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2490 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.3%—Imagemagick4/9/201717/6/2026
ImageMagick 7.0.6-2 tiene una vulnerabilidad de fuga de memoria en WriteMSLImage en coders/msl.c.
ModificadaCrítica (9.8)2.1%—Imagemagick4/9/201717/6/2026
ImageMagick 7.0.6-5 tiene una vulnerabilidad de fuga de memoria en ReadWEBPImage in coders/webp.c ya que la memoria no se libera en algunos casos de error, tal y como lo demuestran los errores VP8.
ModificadaAlta (7.5)1.2%—Imagemagick4/9/201717/6/2026
ReadWEBPImage en coders/webp.c en ImageMagick versión 7.0.6-5, presenta un error causado por una asignación de memoria excesiva, ya que depende solo de un campo longitud en una cabecera.
ModificadaMedia (6.5)2.9%—ImagemagickCanonical Ubuntu Linux1/9/201717/6/2026
La función ReadBMPImage en coders/bmp.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo BMP manipulado.
ModificadaMedia (6.5)2.9%—ImagemagickCanonical Ubuntu Linux1/9/201717/6/2026
La función ReadVIFFImage en coders/viff.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo VIFF manipulado.
ModificadaMedia (6.5)1.9%—ImagemagickCanonical Ubuntu Linux1/9/201717/6/2026
La función ReadOneLayer en coders/xcf.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo manipulado.
ModificadaMedia (6.5)1.6%—ImagemagickCanonical Ubuntu Linux31/8/201717/6/2026
En ImageMagick 7.0.6-10,existe una vulnerabilidad de desreferencia de puntero NULL en la función ReadCUTImage en coders/cut.c que podría permitir a un atacante provocar una denegación de servicio (en la función QueueAuthenticPixelCacheNexus en el archivo MagickCore/cache.c) enviando un archivo de imagen mal formado.
ModificadaMedia (6.5)1.4%—ImagemagickCanonical Ubuntu LinuxDebian Linux30/8/201717/6/2026
La función WriteTHUMBNAILImage en coders/thumbnail.c de ImageMagick 7.0.6-10 permite que atacantes provoquen una denegación de servicio (sobrelectura de búfer) mediante el envío de un archivo JPEG manipulado.
ModificadaMedia (6.5)2.1%—ImagemagickDebian LinuxCanonical Ubuntu Linux30/8/201717/6/2026
Una desreferencia de puntero NULL en la función IdentifyImage en MagickCore/identify.c en ImageMagick en las versiones 7.0.6-10 permite que los atacantes realicen una denegación de servicio mediante el envío de un archivo de imagen manipulado.
ModificadaMedia (6.5)2.0%—Imagemagick29/8/201717/6/2026
En ImageMagick 7.0.6-10 hay un desbordamiento de búfer basado en montículos en la función TracePoint() en MagickCore/draw.c.
ModificadaMedia (6.5)2.4%—Imagemagick29/8/201717/6/2026
La función WritePixelCachePixels en ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de CPU) mediante un archivo manipulado.
ModificadaMedia (6.5)2.3%—ImagemagickDebian LinuxCanonical Ubuntu Linux28/8/201717/6/2026
Una vulnerabilidad de uso de memoria antes de liberación (use-after-free)en la función DestroyImage en image.c de ImageMagick para versiones anteriores a la 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)3.0%—Imagemagick28/8/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica en enhance.c en ImageMagick en versiones anteriores a la 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)1.3%—Imagemagick24/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-3 y 7.x en versiones anteriores a la 7.0.6-3 se ha encontrado una vulnerabilidad de falta de comprobación de valores NULL en la función ReadMATImage en coders/mat.c, que conduce a una denegación de servicio (fallo de aserción y salida de aplicación) en la función…
ModificadaAlta (8.8)1.3%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.8-5 y 7.x en versiones anteriores a la 7.0.5-6, existe una fuga de memoria en la función ReadMATImage en coders/mat.c.
ModificadaMedia (6.5)1.6%—ImagemagickDebian LinuxCanonical Ubuntu Linux23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.8-8 y 7.x en versiones anteriores a la 7.0.5-9, la función ReadJP2Image en coders/jp2.c no valida correctamente la geometría del canal, lo que conduce a un bloqueo.
ModificadaMedia (6.5)2.0%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.7-10, hay un bloqueo (en vez de un informe de error "width or height exceeds limit") si las dimensiones de la imagen son demasiado grandes, tal y como demuestra el uso del coder mp3.
ModificadaAlta (7.5)2.9%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.7-6 y 7.x en versiones anteriores a la 7.0.4-6, la función ReadMATImage en coders/mat.c emplea datos sin inicializar, lo que podría permitir que atacantes remotos obtengan información sensible de la memoria de proceso.
ModificadaMedia (6.5)1.8%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-0 y 7.x en versiones anteriores a la 7.0.6-1, un archivo PNG modificado podría desencadenar un bloqueo debido a una verificación insuficiente para archivos pequeños.
ModificadaMedia (6.5)1.2%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-4 y 7.x en versiones anteriores a la 7.0.6-4, un archivo modificado podría desencadenar una fuga de memoria en ReadOnePNGImage en coders/png.c.
ModificadaMedia (6.5)1.5%—Imagemagick23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-1 y 7.x en versiones anteriores a la 7.0.6-2, la función ReadOnePNGImage en coders/png.c permite que atacantes remotos provoquen una denegación de servicio (bloqueo de la aplicación en LockSemaphoreInfo) mediante un archivo PNG con un ancho igual a MAGICK_WIDTH_LIMIT.
ModificadaCrítica (9.8)3.8%—ImagemagickDebian LinuxCanonical Ubuntu Linux23/8/201717/6/2026
En ImageMagick en versiones anteriores a la 6.9.9-0 y 7.x en versiones anteriores a la 7.0.6-1, la función ReadOneMNGImage en coders/png.c tiene una lectura fuera de límites con el fragmento MNG CLIP.
ModificadaMedia (6.5)2.0%—Imagemagick23/8/201717/6/2026
En ImageMagick 7.0.6-6 y GraphicsMagick 1.3.26 se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en montículos en la función SFWScan en coders/sfw.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)1.6%—Imagemagick23/8/201717/6/2026
En ImageMagick 7.0.6-8 la función load_level en coders/xcf.c no cuenta con validación de desplazamiento. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de memoria de load_tile) mediante un archivo manipulado.
ModificadaMedia (6.5)1.1%—Imagemagick23/8/201717/6/2026
En ImageMagick 7.0.6-8, la función WritePDFImage en coders/pdf.c opera en una estructura de datos incorrecta en el paso "dump uncompressed PseudoColor packets", que permite que atacantes provoquen una denegación de servicio (fallo de aserción en WriteBlobStream en MagickCore/blob.c) mediante un archivo manipulado.