Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

4009 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.9%—ImagemagickOpensuse Leap3/3/201717/6/2026
La función ReadVIFFImage en coders/viff.c en ImageMagick en versiones anteriores a 7.0.1-0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.5)5.4%—Opensuse LeapOpensuseFedoraproject FedoraLibass Project Libass3/3/201717/6/2026
La función check_allocations en libass/ass_shaper.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio (fallo de ubicación de memoria) a través de vectores no especificados.
ModificadaAlta (7.5)4.8%—Opensuse LeapOpensuseFedoraproject FedoraLibass Project Libass3/3/201717/6/2026
La función wrap_lines_smart en ass_render.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados, relacionados con "0/3 ecualización de envoltura de línea".
ModificadaMedia (5.5)1.9%—ImagemagickOpensuse Project Leap2/3/201717/6/2026
coders/mat.c en ImageMagick en versiones anteriores a 6.9.4-5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo mat con un número de marcos no válido.
ModificadaMedia (5.5)1.9%—ImagemagickOpensuse LeapOpensuse Project Leap2/3/201717/6/2026
El intérprete MSL en ImageMagick en versiones anteriores a 6.9.6-4 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo XML manipulado.
ModificadaAlta (7.8)2.1%—ImagemagickOpensuse Leap2/3/201717/6/2026
Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado.
ModificadaMedia (5.5)1.7%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse1/3/201717/6/2026
La función MagickRealloc en memory.c en Graphicsmagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen jpeg de grandes dimensiones.
ModificadaAlta (7.5)3.2%—Opensuse LeapTigervnc28/2/201717/6/2026
El servidor Xvnc en TigerVNC permite a atacantes remotos provocar una denegación de servicio (acceso a memoria no válida y caída) terminando un apretón de manos TLS temprano.
ModificadaAlta (8.8)3.9%—ImagemagickOpensuseDebian Linux15/2/201717/6/2026
La función AcquireQuantumPixels en MagickCore/quantum.c en ImageMagick en versiones anteriores a 7.0.3-1 permite a atacantes remotos tener un impacto no especificado a través de un archivo de imagen manipulado, lo que desencadena un fallo en la asignación de memoria.
ModificadaAlta (8.8)4.8%—ImagemagickOpensuse LeapOpensuse15/2/201717/6/2026
La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick 7.0.3.3 en versiones anteriores a 7.0.3.8 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. NOTA: esta vulnerabilidad existe debido a una reparación…
ModificadaAlta (7.8)3.3%—Jasper Project JasperOpensuseFedoraproject Fedora15/2/201717/6/2026
Vulnerabilidad de liberación doble en la función mem_close en jas_stream.c en JasPer en versiones anteriores a 1.900.10 permite a atacantes remotos provocar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de una imagen BMP manipulada al comando imginfo.
ModificadaAlta (7.5)3.3%—LibarchiveOpensuse Leap15/2/201717/6/2026
La función read_Header en archive_read_support_format_7zip.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de múltiples atributos EmptyStream en una cabecera en un archivo 7zip.
ModificadaMedia (5.5)2.0%—LibarchiveOpensuse Leap15/2/201717/6/2026
El licitador mtree en libarchive 3.2.1 no realiza un seguimiento de los tamaños de línea cuando amplía la lectura anticipada, lo que permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado, lo que desencadena una lectura inválida en la función (1) detect_form o (2)…
ModificadaAlta (7.5)5.3%—LibarchiveOpensuse Leap15/2/201717/6/2026
Desbordamiento de búfer basado en pila en la función safe_fprintf en tar/util.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio a través de un carácter multibyte manipulado no imprimible en un nombre de archivo.
ModificadaAlta (7.8)2.2%—GraphicsmagickOpensuseDebian Linux15/2/201717/6/2026
La función MagickMalloc en magick/memory.c en GraphicsMagick 1.3.25 permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria y un "error de truncamiento de archivo para archivos corruptos".
ModificadaAlta (7.8)1.8%—GraphicsmagickOpensuseDebian Linux15/2/201717/6/2026
La función ReadPCXImage en coders/pcx.c en GraphicsMagick 1.3.25 permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria y un "error de truncamiento de archivo para archivos corruptos".
ModificadaAlta (7.5)3.5%—GraphicsmagickOpensuseDebian Linux15/2/201717/6/2026
La función ReadSCTImage en coders/sct.c en GraphicsMagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de una cabecera SCT manipulada.
ModificadaAlta (7.5)3.8%—GraphicsmagickOpensuse LeapOpensuseDebian Linux6/2/201717/6/2026
Desbordamiento de enteros en la función parse8BIM en coders/meta.c en GraphicsMagick 1.3.25 y versiones en anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un fragmento 8BIM manipulado, que desencadena un desbordamiento de búfer basado en memoria dinámica.
ModificadaAlta (7.5)3.5%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse6/2/201717/6/2026
La función TIFFGetField en los coders/tiff.c en GraphicsMagick 1.3.24 permite a atacantes remotos provocar una denegación de servicio (lectura memoria dinámica fuera de límites) a través de un archivo que contiene una cadena "unterminated".
ModificadaAlta (7.5)3.8%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse6/2/201717/6/2026
El lector de RLE de Utah en GraphicsMagick en versiones anteriores a 1.3.25 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU o asignaciones de memoria grandes) a través de vectores que implican la información de encabezado y el tamaño del archivo.
ModificadaCrítica (9.8)4.0%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse6/2/201717/6/2026
Desbordamiento del búfer basado en memoria dinámica en la función EscapeParenthesis en GraphicsMagick en versiones anteriores a 1.3.25 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos.
ModificadaCrítica (9.8)4.0%—GraphicsmagickDebian LinuxOpensuse LeapOpensuse6/2/201717/6/2026
Desbordamiento del búfer en el código de renderización MVG y SVG en GraphicsMagick 1.3.24 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. Nota: Esta vulnerabilidad existe debido a un parche incompleto para CVE-2016-2317.
ModificadaAlta (7.1)2.8%—Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+153/2/201717/6/2026
La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites.
ModificadaMedia (5.5)1.8%—Libgit2 Project Libgit2Fedoraproject FedoraOpensuse LeapOpensuse+13/2/201717/6/2026
La función git_oid_nfmt en commit.c en libgit2 en versiones anteriores a 0.24.3 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un comando cat-file con un archivo de objeto manipulado.
ModificadaMedia (5.5)1.9%—Fedoraproject FedoraOpensuse LeapOpensuseSuse Linux Enterprise+13/2/201717/6/2026
La función git_commit_message en oid.c en libgit2 en versiones anteriores a 0.24.3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un comando cat-file con un archivo de objeto manipulado.