Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2491 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.7)0.85%—Horde Image21/6/201717/6/2026
Se ha encontrado una denegación de servicio (DoS) en Horde_Image en versiones 2.x anteriores a la 2.5.0 mediante una URL manipulada en el controlador de imagen "Null".
ModificadaMedia (6.5)1.9%—Imagemagick7/6/201717/6/2026
En ImageMagick versión 7.0.5-7 Q16, se encontró un fallo en la función LockSemaphoreInfo, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado.
ModificadaMedia (6.5)2.3%—Imagemagick7/6/201717/6/2026
En ImageMagick versión 7.0.5-8 Q16, se encontró un fallo en la función ResetImageProfileIterator, que permite a los atacantes generar una Denegación de Servicio por medio de un archivo creado.
ModificadaMedia (6.5)1.7%—Imagemagick7/6/201717/6/2026
En ImageMagick versión 7.0.5-7 Q16, se encontró un fallo en la función SetPixelChannelAttributes, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado.
ModificadaMedia (6.5)1.5%—Imagemagick5/6/201717/6/2026
En ImageMagick versión 7.0.5-5, se encontró una perdida de memoria en la función ReadPSDChannel en el archivo coders/psd.c, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado.
ModificadaMedia (6.5)1.5%—Imagemagick5/6/201717/6/2026
En ImageMagick versión 7.0.5-5, se encontró una perdida de memoria en la función ReadPDBImage en el archivo coders/pdb.c, que permite a los atacantes causar una denegación de servicio por medio de un archivo especialmente diseñado.
ModificadaMedia (6.5)1.1%—Imagemagick2/6/201717/6/2026
En ImageMagick 7.0.5-5, la función ReadMPCImage en mpc.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado.
ModificadaMedia (6.5)1.3%—Imagemagick2/6/201717/6/2026
En ImageMagick 7.0.5-5, la función ReadPALMImage en palm.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado.
ModificadaMedia (6.5)1.1%—Imagemagick2/6/201717/6/2026
En ImageMagick 7.0.5-5, la función ReadICONImage en icon.c:452 permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado.
ModificadaMedia (6.5)1.9%—Imagemagick29/5/201717/6/2026
En la versión 7.0.5-6 Q16 de ImageMagick, la función ReadJNGImage en coders/png.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado.
ModificadaMedia (6.5)1.5%—Imagemagick29/5/201717/6/2026
En la versión 7.0.5-6 Q16 de ImageMagick, la función ReadMPGImage en coders/png.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo manipulado.
ModificadaMedia (6.5)1.6%—Entropymine Imageworsener23/5/201717/6/2026
La función iw_get_ui16be en imagew-util.c:422:24 en libimageworsener.a en ImageWorsener 1.3.1 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basado en memoria dinámica -heap-) a través de una imagen especialmente diseñada, relacionada con imagew-jpeg.c.
ModificadaMedia (6.5)1.6%—Entropymine Imageworsener23/5/201717/6/2026
La función iw_get_ui16le en imagew-util.c:405:23 en libimageworsener.a en ImageWorsener 1.3.1 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basado en memoria dinámica -heap-) a través de una imagen especialmente diseñada, relacionada con imagew-jpeg.c
ModificadaMedia (6.5)1.6%—Entropymine Imageworsener23/5/201717/6/2026
La función iw_get_ui16le en imagew-util.c:422:24 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (lectura no válida y SEGV) a través de una imagen especialmente diseñada, relacionada con imagew-jpeg.c.
ModificadaMedia (6.5)1.6%—Entropymine Imageworsener23/5/201717/6/2026
La función iw_get_ui16le en imagew-util.c:405:23 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (lectura no válida y SEGV) a través de una imagen especialmente diseñada, relacionada con imagew-jpeg.c.
ModificadaMedia (6.5)1.2%—Entropymine Imageworsener23/5/201717/6/2026
Imagew-main.c:960:12 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (desbordamiento inferior de búfer) a través de una imagen especialmente diseñada, relacionada con imagew-bmp.c.
ModificadaMedia (6.5)1.2%—Entropymine Imageworsener23/5/201717/6/2026
Imagew-cmd.c:854:45 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (error de división por cero) a través de una imagen especialmente diseñada, relacionada con imagew-api.c.
ModificadaMedia (6.5)1.2%—Entropymine Imageworsener23/5/201717/6/2026
Imagew-cmd.c:850:46 en libimageworsener.a en ImageWorsener 1.3.1 permite a atacantes remotos causar una denegación de servicio (error de división por cero) a través de una imagen especialmente diseñada, relacionada con imagew-api.c.
ModificadaCrítica (9.1)3.2%—Image-export Project Image-export23/5/201717/6/2026
La vulnerabilidad de salto de directorio absoluto en el plugin Image Export versión 1.1 para WordPress permite a atacantes remotos leer y borrar archivos arbitrarios a través de una ruta de acceso completa en el parámetro de archivo a download.php.
ModificadaCrítica (9.8)41%💥 ExploitAviary Image Editor Add-on FOR Gravity Forms Project Aviary Image Editor Add-on FOR Gravity Forms23/5/201717/6/2026
Aviary Image Editor Add-on para Forms Gravity plugin 3.0 beta para WordPress presenta una vulnerabilidad de carga de archivos sin restricciones en includes/upload.php que permite a atacantes remotos ejecutar código arbitrario al subir un archivo con una extensión ejecutable y acceder a ella a través de una solicitud…
ModificadaMedia (6.5)2.1%—ImagemagickDebian Linux22/5/201717/6/2026
En ImageMagick 7.0.5-5 una imagen RLE especialmente manipulada puede provocar un cierre inesperado debido a la gestión incorrecta de EQF en coders/rle.c.
ModificadaMedia (6.5)2.1%—ImagemagickDebian Linux22/5/201717/6/2026
En ImageMagick 7.0.5-5, la función ReadMPCImage en coders/art.c permite a los atacantes provocar un ataque de denegación de servicio (filtrado de memoria) mediante un archivo .art manipulado.
ModificadaMedia (6.5)2.2%—ImagemagickDebian Linux22/5/201717/6/2026
En la versión 7.0.5-7 Q16 de ImageMagick, un archivo manipulado podría provocar un fallo de aserción en la función WriteBlob en MagickCore/blob.c debido a la falta de comprobaciones en la función ReadOneJNGImage en coders/png.c.
ModificadaMedia (6.5)2.2%—ImagemagickDebian Linux22/5/201717/6/2026
En ImageMagick versión 7.0.5-7 Q16, un archivo diseñado podría activar un fallo de aserción en la función ResetImageProfileIterator en el archivo MagickCore/profile.c debido a la falta de comprobaciones en la función ReadDDSImage en el archivo coders/dds.c.
ModificadaAlta (7.5)3.6%—ImagemagickGraphicsmagickDebian Linux19/5/201717/6/2026
ImageMagick anterior a versión 7.0.5-2 y GraphicsMagick anterior a versión 1.3.24 usan memoria no inicializada en el decodificador RLE, lo que permite que un atacante filtrar información confidencial del espacio de memoria de proceso, como lo demuestran los ataques remotos contra el código de ImageMagick en un proceso…