Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2491 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.9% | — | Imagemagick | 19/4/2017 | 17/6/2026 | La función ReadRLEImage en coders/rle.c en ImageMagick permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 2.9% | — | Imagemagick | 19/4/2017 | 17/6/2026 | La función ReadRLEImage en coders/rle.c en ImageMagick permite a atacantes provocar una denegación de servicio (lectura fuera de límites) a través de vectores relacionados con el número de píxeles. | |
| Modificada | Media (6.5) | 2.5% | — | Imagemagick | 19/4/2017 | 17/6/2026 | coders/dds.c en ImageMagick permite a atacantes remotos provocar una denegación de servicio a través de un archivo DDS manipulado. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickDebian Linux | 18/4/2017 | 17/6/2026 | La función ReadSVGImage en svg.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | Imagemagick | 18/4/2017 | 17/6/2026 | La función ReadAVSImage en avs.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian Linux | 18/4/2017 | 17/6/2026 | La función ReadSGIImage en sgi.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 0.85% | — | Entropymine Imageworsener | 18/4/2017 | 17/6/2026 | La función iw_read_gif_file en imagew-gif.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Entropymine Imageworsener | 18/4/2017 | 17/6/2026 | La función read_next_pam_token en imagew-pnm.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos a provocar una denegación de servicio (sobre lectura de búfer basado en pila) a través de un archivo creado. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 11/4/2017 | 17/6/2026 | coders/pnm.c en ImageMagick 6.9.0-1 Beta y anterior permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo png manipulado. | |
| Modificada | Media (6.2) | 0.40% | — | Imagemagick | 11/4/2017 | 17/6/2026 | El decodificador JPEG de ImageMagick en versiones anteriores a 6.8.9-9 permite a los usuarios locales provocar una denegación de servicio (acceso a la memoria fuera de límites y caída). | |
| Modificada | Media (5.5) | 2.1% | — | Imagemagick | 11/4/2017 | 17/6/2026 | La decodificación de DCM en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (lectura fuera de límites). | |
| Modificada | Media (5.5) | 2.1% | — | Imagemagick | 11/4/2017 | 17/6/2026 | El código parser PCX en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (fuera de los límites de lectura). | |
| Modificada | Media (6.5) | 2.9% | — | Imagemagick | 11/4/2017 | 17/6/2026 | La función HorizontalFilter en resize.c en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo de imagen manipulado. | |
| Modificada | Media (5.5) | 1.3% | — | Entropymine Imageworsener | 10/4/2017 | 17/6/2026 | La función iw_read_bmp_file en imagew-bmp.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.3% | — | Entropymine Imageworsener | 10/4/2017 | 17/6/2026 | La función iwmiffr_convert_row32 en imagew-miff.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos provocar una denegación de servicio (sobre lectura basada en búfer de memoria dinámica) a través de un archivo manipulado. | |
| Modificada | Alta (7.5) | 1.5% | — | Imagemagick | 10/4/2017 | 17/6/2026 | En ImageMagick 7.0.4-9, un bucle infinito puede ocurrir debido a un error de redondeo de punto flotante en algunos de los algoritmos de color. Esto afecta a ModulateHSL, ModulateHCL, ModulateHCLp, ModulateHSB, ModulateHSI, ModulateHSV, ModulateHWB, ModulateLCHab y ModulateLCHuv. | |
| Modificada | Media (6.5) | 2.2% | — | Imagemagick | 9/4/2017 | 17/6/2026 | coders/rle.c en ImageMagick 7.0.5-4 tiene un problema de comportamiento "fuera de rango de valores representables de caracter sin signo" no definido, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de… | |
| Modificada | Media (5.5) | 1.1% | — | Entropymine Imageworsener | 6/4/2017 | 17/6/2026 | La función iwgif_record_pixel function en imagew-gif.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer basado en memoria dinámica) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Entropymine Imageworsener | 6/4/2017 | 17/6/2026 | La función iwgif_record_pixel en imagew-gif.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos provocar denegación de servicio (referencia de puntero NULL) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Entropymine Imageworsener | 6/4/2017 | 17/6/2026 | La función iwbmp_read_info_header en imagew-bmp.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos provocar una denegación de servicio (referencia de puntero NULL) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 5/4/2017 | 17/6/2026 | Coders/sun.c en ImageMagick permite a los atacantes remotos causar una denegación de servicio (acceso fuera de los límites) a través de un archivo sun manipulado. | |
| Modificada | Crítica (9.8) | 3.7% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con manejo de errores en archivos sun. | |
| Modificada | Alta (7.8) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo psd manipulado, una vulnerabilidad diferente a CVE-2014-9824. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo psd manipulado, una vulnerabilidad diferente a CVE-2014-9825 | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo palm manipulado, una vulnerabilidad diferente a CVE-2014-9819. |