Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2491 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.7) | 0.85% | — | Horde Image | 21/6/2017 | 17/6/2026 | Se ha encontrado una denegación de servicio (DoS) en Horde_Image en versiones 2.x anteriores a la 2.5.0 mediante una URL manipulada en el controlador de imagen "Null". | |
| Modificada | Media (6.5) | 1.9% | — | Imagemagick | 7/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-7 Q16, se encontró un fallo en la función LockSemaphoreInfo, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado. | |
| Modificada | Media (6.5) | 2.3% | — | Imagemagick | 7/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-8 Q16, se encontró un fallo en la función ResetImageProfileIterator, que permite a los atacantes generar una Denegación de Servicio por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.7% | — | Imagemagick | 7/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-7 Q16, se encontró un fallo en la función SetPixelChannelAttributes, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 5/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-5, se encontró una perdida de memoria en la función ReadPSDChannel en el archivo coders/psd.c, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 5/6/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-5, se encontró una perdida de memoria en la función ReadPDBImage en el archivo coders/pdb.c, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 2/6/2017 | 17/6/2026 | En ImageMagick 7.0.5-5, la función ReadMPCImage en mpc.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | Imagemagick | 2/6/2017 | 17/6/2026 | En ImageMagick 7.0.5-5, la función ReadPALMImage en palm.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 2/6/2017 | 17/6/2026 | En ImageMagick 7.0.5-5, la función ReadICONImage en icon.c:452 permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | Imagemagick | 29/5/2017 | 17/6/2026 | En la versión 7.0.5-6 Q16 de ImageMagick, la función ReadJNGImage en coders/png.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 29/5/2017 | 17/6/2026 | En la versión 7.0.5-6 Q16 de ImageMagick, la función ReadMPGImage en coders/png.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | Entropymine Imageworsener | 23/5/2017 | 17/6/2026 | La función iw_get_ui16be en imagew-util.c:422:24 en libimageworsener.a en ImageWorsener 1.3.1 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basado en memoria dinámica -heap-) a través de una imagen especialmente diseñada, relacionada con imagew-jpeg.c. | |
| Modificada | Media (6.5) | 1.6% | — | Entropymine Imageworsener | 23/5/2017 | 17/6/2026 | La función iw_get_ui16le en imagew-util.c:405:23 en libimageworsener.a en ImageWorsener 1.3.1 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basado en memoria dinámica -heap-) a través de una imagen especialmente diseñada, relacionada con imagew-jpeg.c | |
| Modificada | Media (6.5) | 1.6% | — | Entropymine Imageworsener | 23/5/2017 | 17/6/2026 | La función iw_get_ui16le en imagew-util.c:422:24 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (lectura no válida y SEGV) a través de una imagen especialmente diseñada, relacionada con imagew-jpeg.c. | |
| Modificada | Media (6.5) | 1.6% | — | Entropymine Imageworsener | 23/5/2017 | 17/6/2026 | La función iw_get_ui16le en imagew-util.c:405:23 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (lectura no válida y SEGV) a través de una imagen especialmente diseñada, relacionada con imagew-jpeg.c. | |
| Modificada | Media (6.5) | 1.2% | — | Entropymine Imageworsener | 23/5/2017 | 17/6/2026 | Imagew-main.c:960:12 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (desbordamiento inferior de búfer) a través de una imagen especialmente diseñada, relacionada con imagew-bmp.c. | |
| Modificada | Media (6.5) | 1.2% | — | Entropymine Imageworsener | 23/5/2017 | 17/6/2026 | Imagew-cmd.c:854:45 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (error de división por cero) a través de una imagen especialmente diseñada, relacionada con imagew-api.c. | |
| Modificada | Media (6.5) | 1.2% | — | Entropymine Imageworsener | 23/5/2017 | 17/6/2026 | Imagew-cmd.c:850:46 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (error de división por cero) a través de una imagen especialmente diseñada, relacionada con imagew-api.c. | |
| Modificada | Crítica (9.1) | 3.2% | — | Image-export Project Image-export | 23/5/2017 | 17/6/2026 | La vulnerabilidad de salto de directorio absoluto en el plugin Image Export versión 1.1 para WordPress permite a atacantes remotos leer y borrar archivos arbitrarios a través de una ruta de acceso completa en el parámetro de archivo a download.php. | |
| Modificada | Crítica (9.8) | 41% | 💥 Exploit | Aviary Image Editor Add-on FOR Gravity Forms Project Aviary Image Editor Add-on FOR Gravity Forms | 23/5/2017 | 17/6/2026 | Aviary Image Editor Add-on para Forms Gravity plugin 3.0 beta para WordPress presenta una vulnerabilidad de carga de archivos sin restricciones en includes/upload.php que permite a atacantes remotos ejecutar código arbitrario al subir un archivo con una extensión ejecutable y acceder a ella a través de una solicitud… | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickDebian Linux | 22/5/2017 | 17/6/2026 | En ImageMagick 7.0.5-5 una imagen RLE especialmente manipulada puede provocar un cierre inesperado debido a la gestión incorrecta de EQF en coders/rle.c. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickDebian Linux | 22/5/2017 | 17/6/2026 | En ImageMagick 7.0.5-5, la función ReadMPCImage en coders/art.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo .art manipulado. | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickDebian Linux | 22/5/2017 | 17/6/2026 | En la versión 7.0.5-7 Q16 de ImageMagick, un archivo manipulado podría provocar un fallo de aserción en la función WriteBlob en MagickCore/blob.c debido a la falta de comprobaciones en la función ReadOneJNGImage en coders/png.c. | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickDebian Linux | 22/5/2017 | 17/6/2026 | En ImageMagick versión 7.0.5-7 Q16, un archivo diseñado podría activar un fallo de aserción en la función ResetImageProfileIterator en el archivo MagickCore/profile.c debido a la falta de comprobaciones en la función ReadDDSImage en el archivo coders/dds.c. | |
| Modificada | Alta (7.5) | 3.6% | — | ImagemagickGraphicsmagickDebian Linux | 19/5/2017 | 17/6/2026 | ImageMagick anterior a versión 7.0.5-2 y GraphicsMagick anterior a versión 1.3.24 usan memoria no inicializada en el decodificador RLE, lo que permite que un atacante filtrar información confidencial del espacio de memoria de proceso, como lo demuestran los ataques remotos contra el código de ImageMagick en un proceso… |