Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2491 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)4.1%—Imagemagick23/7/201717/6/2026
La función ReadCINImage en el archivo coders/cin.c en ImageMagick anterior a versión 6.9.9-0 y versión 7.x anterior a 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) por medio de un archivo creado.
ModificadaMedia (6.5)3.2%—Imagemagick23/7/201717/6/2026
La función WriteBlob en el archivo MagickCore/blob.c en ImageMagick anterior a versión 6.9.8-10 y versión 7.x anterior a 7.6.0-0, permite a los atacantes remotos causar una denegación de servicio (error de aserción y salida de aplicación) por medio de un archivo creado.
ModificadaMedia (6.5)3.0%—Imagemagick22/7/201717/6/2026
La función ReadTXTImage en el archivo coders/txt.c en ImageMagick hasta la versión 6.9.9-0 y versión 7.x hasta 7.0.6-1, permite a los atacantes remotos generar una Denegación de Servicio (infinite loop) mediante un archivo creado, porque la condición end-of-file no es considerada .
ModificadaMedia (6.5)1.9%—Imagemagick22/7/201717/6/2026
La función WriteOnePNGImage en el archivo coders/png.c en ImageMagick anterior a versión 6.9.9-0 y 7.x hasta 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (desreferencia del puntero NULL) por medio de un archivo creado.
ModificadaMedia (6.5)2.3%—Imagemagick21/7/201717/6/2026
La función ReadOneJNGImage en el archivo coders/png.c en ImageMagick hasta versión 6.9.9-0 y versión 7.x hasta 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (bucle largo y consumo de CPU) por medio de un archivo JNG malformado.
ModificadaMedia (6.5)2.1%—Imagemagick20/7/201717/6/2026
La función ReadOneDJVUImage en el archivo coders/djvu.c en ImageMagick hasta las versiones 6.9.9-0 y versión 7.x hasta 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (bucle infinito y consumo de CPU) por medio de una imagen DJVU malformada.
ModificadaAlta (8.8)2.4%—ImagemagickDebian Linux19/7/201717/6/2026
El archivo coders/jpeg.c en ImageMagick anterior a versión 7.0.6-1, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un dato JPEG que es demasiado corto.
ModificadaAlta (8.8)3.5%—Imagemagick19/7/201717/6/2026
El archivo coders/mpc.c en ImageMagick anterior a versión 7.0.6-1, no habilita transmisiones visibles y, por lo tanto, no puede comprobar los tamaños de blob, lo que permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de…
ModificadaMedia (6.5)2.7%—Imagemagick19/7/201717/6/2026
La función ReadJPEGImage en el archivo coders/jpeg.c en ImageMagick anterior a versión 7.0.6-1, permite a los atacantes remotos obtener información confidencial de ubicaciones de memoria no inicializadas por medio de un archivo creado.
ModificadaMedia (6.5)2.2%—Imagemagick19/7/201717/6/2026
La función ReadSCREENSHOTImage en el archivo coders/screenshot.c en ImageMagick anterior a versión 7.0.6-1, presenta pérdida de memoria, causando una denegación de servicio.
ModificadaMedia (6.5)2.0%—Imagemagick19/7/201717/6/2026
La función ReadPESImage en el archivo coders\pes.c in en ImageMagick versión 7.0.6-1, tiene una vulnerabilidad de bucle infinito que puede generar el agotamiento del CPU por medio de un archivo PES creado.
ModificadaMedia (6.5)1.1%—Imagemagick17/7/201717/6/2026
La función ReadRLEImage en el archivo coders\rle.c en ImageMagick versión 7.0.6-1, presenta una vulnerabilidad de bucle largo por medio de un archivo rle diseñado que desencadena un enorme valor de number_pixels.
ModificadaMedia (6.5)1.8%—ImagemagickDebian LinuxCanonical Ubuntu Linux17/7/201717/6/2026
En ImageMagick anterior a versión 7.0.5-10, una imagen RLE creada puede desencadenar un bloqueo debido a un manejo incorrecto de EOF en el archivo coders/rle.c. NOTA: esta vulnerabilidad existe debido a una solución incompleta para el CVE-2017-9144.
ModificadaAlta (8.8)1.4%—Imagemagick13/7/201717/6/2026
La función read_user_chunk_callback en el archivo coders\png.c en ImageMagick versión 7.0.6-1 Q16 2017-06-21 (beta), presenta vulnerabilidades de pérdida de memoria por medio de archivos PNG creados.
ModificadaAlta (7.5)1.8%—Imagemagick12/7/201717/6/2026
La función ReadDPXImage en el archivo coders\dpx.c en ImageMagick versión 7.0.6-0, presenta una vulnerabilidad de bucle largo que puede causar el agotamiento de la CPU por medio de un archivo DPX creado, relacionado con la falta de una comprobación EOF.
ModificadaAlta (8.8)1.7%—Imagemagick11/7/201717/6/2026
La función ReadTGAImage en el archivo coders\tga.c en ImageMagick versión 7.0.5-6, presenta una vulnerabilidad de pérdida de memoria que puede causar el agotamiento de memoria por medio de datos de colores no válidos en el encabezado de un archivo TGA o VST.
ModificadaMedia (5.9)0.29%—Canonical Ubuntu-image11/7/201717/6/2026
ubuntu-image versión 1.0 anterior a versión 2017-07-07, cuando se invoca como no root, crea archivos en la imagen resultante con el uid del usuario que invoca. Cuando la imagen resultante es iniciada, un atacante local con el mismo uid que el creador de la imagen tiene acceso no deseado a los directorios cloud-init y…
ModificadaMedia (6.5)1.4%—Imagemagick10/7/201717/6/2026
La función ReadXWDImage en el archivo coders\xwd.c en ImageMagick versión 7.0.5-6, presenta una vulnerabilidad de pérdida de memoria que puede causar el agotamiento de la memoria por medio de un campo de longitud creada (número de entradas de mapa de color) en el encabezado de un archivo XWD.
ModificadaMedia (6.5)1.7%—Imagemagick10/7/201717/6/2026
La función ReadMATImage en el archivo coders\mat.c en ImageMagick versión 7.0.5-6, presenta una vulnerabilidad de pérdida de memoria que puede causar agotamiento de memoria por medio de un archivo MAT creado, relacionado con el orden incorrecto de una llamada SetImageExtent.
ModificadaMedia (5.5)1.8%—Imagemagick7/7/201717/6/2026
La función mng_get_long en el archivo coders/png.c en ImageMagick versión 7.0.6-0, permite a los atacantes remotos causar una denegación de servicio (lectura excesiva del búfer en la región heap de la memoria y bloqueo de aplicación) por medio de una imagen MNG creada.
ModificadaAlta (7.8)0.77%—Faststone Image Viewer5/7/201717/6/2026
FastStone Image Viewer versión 6.2, presenta un problema de "User Mode Write AV", posiblemente relacionado con la función jpeg_mem_term en el archivo jmemnobs.c en biblioteca libjpeg. Este problema puede ser activado con un archivo JPEG malformado que es manejado inapropiadamente por el archivo FSViewer.exe. Los…
ModificadaAlta (7.8)0.77%—Faststone Image Viewer5/7/201717/6/2026
FastStone Image Viewer versión 6.2, presenta un problema de "Data from Faulting Address may be used as a return value" . Este problema puede ser activado con un archivo JPEG 2000 malformado que es manejado inapropiadamente por el archivo FSViewer.exe. Los atacantes podrían explotar este problema para una DoS…
ModificadaAlta (8.8)3.6%—Imagemagick5/7/201717/6/2026
En ImageMagick versión 7.0.6-0, una lectura excesiva del búfer en la región heap de la memoria en la función GetNextToken en el archivo token.c permite a atacantes remotos obtener información confidencial de la memoria del proceso o posiblemente tener otro impacto no especificado por medio de un documento SVG…
ModificadaAlta (8.8)0.47%—Acronis True Image21/6/201717/6/2026
Acronis True Image hasta e incluyendo la versión 2017 Build 8053 realiza actualizaciones de software mediante HTTP. Las actualizaciones descargadas solo se verifican por medio de un hash MD5 proporcionado por el servidor.
ModificadaAlta (8.8)2.4%—Horde Image API21/6/201717/6/2026
Se ha encontrado una ejecución remota de código en Horde_Image en versiones 2.x anteriores a la 2.5.0 mediante una petición GET manipulada. Su explotación requiere autenticación.