Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2490 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | Imagemagick | 4/9/2017 | 17/6/2026 | ImageMagick 7.0.6-2 tiene una vulnerabilidad de fuga de memoria en WriteMSLImage en coders/msl.c. | |
| Modificada | Crítica (9.8) | 2.1% | — | Imagemagick | 4/9/2017 | 17/6/2026 | ImageMagick 7.0.6-5 tiene una vulnerabilidad de fuga de memoria en ReadWEBPImage in coders/webp.c ya que la memoria no se libera en algunos casos de error, tal y como lo demuestran los errores VP8. | |
| Modificada | Alta (7.5) | 1.2% | — | Imagemagick | 4/9/2017 | 17/6/2026 | ReadWEBPImage en coders/webp.c en ImageMagick versión 7.0.6-5, presenta un error causado por una asignación de memoria excesiva, ya que depende solo de un campo longitud en una cabecera. | |
| Modificada | Media (6.5) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 1/9/2017 | 17/6/2026 | La función ReadBMPImage en coders/bmp.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo BMP manipulado. | |
| Modificada | Media (6.5) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 1/9/2017 | 17/6/2026 | La función ReadVIFFImage en coders/viff.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo VIFF manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickCanonical Ubuntu Linux | 1/9/2017 | 17/6/2026 | La función ReadOneLayer en coders/xcf.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | ImagemagickCanonical Ubuntu Linux | 31/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-10,existe una vulnerabilidad de desreferencia de puntero NULL en la función ReadCUTImage en coders/cut.c que podría permitir a un atacante provocar una denegación de servicio (en la función QueueAuthenticPixelCacheNexus en el archivo MagickCore/cache.c) enviando un archivo de imagen mal formado. | |
| Modificada | Media (6.5) | 1.4% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 30/8/2017 | 17/6/2026 | La función WriteTHUMBNAILImage en coders/thumbnail.c de ImageMagick 7.0.6-10 permite que atacantes provoquen una denegación de servicio (sobrelectura de búfer) mediante el envío de un archivo JPEG manipulado. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 30/8/2017 | 17/6/2026 | Una desreferencia de puntero NULL en la función IdentifyImage en MagickCore/identify.c en ImageMagick en las versiones 7.0.6-10 permite que los atacantes realicen una denegación de servicio mediante el envío de un archivo de imagen manipulado. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 29/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-10 hay un desbordamiento de búfer basado en montículos en la función TracePoint() en MagickCore/draw.c. | |
| Modificada | Media (6.5) | 2.4% | — | Imagemagick | 29/8/2017 | 17/6/2026 | La función WritePixelCachePixels en ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de CPU) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 28/8/2017 | 17/6/2026 | Una vulnerabilidad de uso de memoria antes de liberación (use-after-free)en la función DestroyImage en image.c de ImageMagick para versiones anteriores a la 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.0% | — | Imagemagick | 28/8/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica en enhance.c en ImageMagick en versiones anteriores a la 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | Imagemagick | 24/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-3 y 7.x en versiones anteriores a la 7.0.6-3 se ha encontrado una vulnerabilidad de falta de comprobación de valores NULL en la función ReadMATImage en coders/mat.c, que conduce a una denegación de servicio (fallo de aserción y salida de aplicación) en la función… | |
| Modificada | Alta (8.8) | 1.3% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.8-5 y 7.x en versiones anteriores a la 7.0.5-6, existe una fuga de memoria en la función ReadMATImage en coders/mat.c. | |
| Modificada | Media (6.5) | 1.6% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.8-8 y 7.x en versiones anteriores a la 7.0.5-9, la función ReadJP2Image en coders/jp2.c no valida correctamente la geometría del canal, lo que conduce a un bloqueo. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.7-10, hay un bloqueo (en vez de un informe de error "width or height exceeds limit") si las dimensiones de la imagen son demasiado grandes, tal y como demuestra el uso del coder mp3. | |
| Modificada | Alta (7.5) | 2.9% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.7-6 y 7.x en versiones anteriores a la 7.0.4-6, la función ReadMATImage en coders/mat.c emplea datos sin inicializar, lo que podría permitir que atacantes remotos obtengan información sensible de la memoria de proceso. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-0 y 7.x en versiones anteriores a la 7.0.6-1, un archivo PNG modificado podría desencadenar un bloqueo debido a una verificación insuficiente para archivos pequeños. | |
| Modificada | Media (6.5) | 1.2% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-4 y 7.x en versiones anteriores a la 7.0.6-4, un archivo modificado podría desencadenar una fuga de memoria en ReadOnePNGImage en coders/png.c. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-1 y 7.x en versiones anteriores a la 7.0.6-2, la función ReadOnePNGImage en coders/png.c permite que atacantes remotos provoquen una denegación de servicio (bloqueo de la aplicación en LockSemaphoreInfo) mediante un archivo PNG con un ancho igual a MAGICK_WIDTH_LIMIT. | |
| Modificada | Crítica (9.8) | 3.8% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-0 y 7.x en versiones anteriores a la 7.0.6-1, la función ReadOneMNGImage en coders/png.c tiene una lectura fuera de límites con el fragmento MNG CLIP. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-6 y GraphicsMagick 1.3.26 se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en montículos en la función SFWScan en coders/sfw.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-8 la función load_level en coders/xcf.c no cuenta con validación de desplazamiento. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de memoria de load_tile) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-8, la función WritePDFImage en coders/pdf.c opera en una estructura de datos incorrecta en el paso "dump uncompressed PseudoColor packets", que permite que atacantes provoquen una denegación de servicio (fallo de aserción en WriteBlobStream en MagickCore/blob.c) mediante un archivo manipulado. |