Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2491 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.9%—Imagemagick19/4/201717/6/2026
La función ReadRLEImage en coders/rle.c en ImageMagick permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo manipulado.
ModificadaMedia (6.5)2.9%—Imagemagick19/4/201717/6/2026
La función ReadRLEImage en coders/rle.c en ImageMagick permite a atacantes provocar una denegación de servicio (lectura fuera de límites) a través de vectores relacionados con el número de píxeles.
ModificadaMedia (6.5)2.5%—Imagemagick19/4/201717/6/2026
coders/dds.c en ImageMagick permite a atacantes remotos provocar una denegación de servicio a través de un archivo DDS manipulado.
ModificadaMedia (6.5)2.8%—ImagemagickDebian Linux18/4/201717/6/2026
La función ReadSVGImage en svg.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado.
ModificadaMedia (6.5)1.9%—Imagemagick18/4/201717/6/2026
La función ReadAVSImage en avs.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado.
ModificadaMedia (6.5)2.5%—ImagemagickDebian Linux18/4/201717/6/2026
La función ReadSGIImage en sgi.c en ImageMagick 7.0.5-4 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado.
ModificadaMedia (5.5)0.85%—Entropymine Imageworsener18/4/201717/6/2026
La función iw_read_gif_file en imagew-gif.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado.
ModificadaMedia (5.5)1.1%—Entropymine Imageworsener18/4/201717/6/2026
La función read_next_pam_token en imagew-pnm.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos a provocar una denegación de servicio (sobre lectura de búfer basado en pila) a través de un archivo creado.
ModificadaMedia (6.5)1.8%—Imagemagick11/4/201717/6/2026
coders/pnm.c en ImageMagick 6.9.0-1 Beta y anterior permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo png manipulado.
ModificadaMedia (6.2)0.40%—Imagemagick11/4/201717/6/2026
El decodificador JPEG de ImageMagick en versiones anteriores a 6.8.9-9 permite a los usuarios locales provocar una denegación de servicio (acceso a la memoria fuera de límites y caída).
ModificadaMedia (5.5)2.1%—Imagemagick11/4/201717/6/2026
La decodificación de DCM en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (lectura fuera de límites).
ModificadaMedia (5.5)2.1%—Imagemagick11/4/201717/6/2026
El código parser PCX en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (fuera de los límites de lectura).
ModificadaMedia (6.5)2.9%—Imagemagick11/4/201717/6/2026
La función HorizontalFilter en resize.c en ImageMagick en versiones anteriores a 6.8.9-9 permite a los atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo de imagen manipulado.
ModificadaMedia (5.5)1.3%—Entropymine Imageworsener10/4/201717/6/2026
La función iw_read_bmp_file en imagew-bmp.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos consumir una cantidad de memoria disponible a través de un archivo manipulado.
ModificadaMedia (5.5)1.3%—Entropymine Imageworsener10/4/201717/6/2026
La función iwmiffr_convert_row32 en imagew-miff.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos provocar una denegación de servicio (sobre lectura basada en búfer de memoria dinámica) a través de un archivo manipulado.
ModificadaAlta (7.5)1.5%—Imagemagick10/4/201717/6/2026
En ImageMagick 7.0.4-9, un bucle infinito puede ocurrir debido a un error de redondeo de punto flotante en algunos de los algoritmos de color. Esto afecta a ModulateHSL, ModulateHCL, ModulateHCLp, ModulateHSB, ModulateHSI, ModulateHSV, ModulateHWB, ModulateLCHab y ModulateLCHuv.
ModificadaMedia (6.5)2.2%—Imagemagick9/4/201717/6/2026
coders/rle.c en ImageMagick 7.0.5-4 tiene un problema de comportamiento "fuera de rango de valores representables de caracter sin signo" no definido, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de…
ModificadaMedia (5.5)1.1%—Entropymine Imageworsener6/4/201717/6/2026
La función iwgif_record_pixel function en imagew-gif.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos provocar una denegación de servicio (sobre lectura de búfer basado en memoria dinámica) a través de un archivo manipulado.
ModificadaMedia (5.5)1.1%—Entropymine Imageworsener6/4/201717/6/2026
La función iwgif_record_pixel en imagew-gif.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos provocar denegación de servicio (referencia de puntero NULL) a través de un archivo manipulado.
ModificadaMedia (5.5)1.1%—Entropymine Imageworsener6/4/201717/6/2026
La función iwbmp_read_info_header en imagew-bmp.c en libimageworsener.a en ImageWorsener 1.3.0 permite a atacantes remotos provocar una denegación de servicio (referencia de puntero NULL) a través de un archivo manipulado.
ModificadaMedia (6.5)1.8%—Imagemagick5/4/201717/6/2026
Coders/sun.c en ImageMagick permite a los atacantes remotos causar una denegación de servicio (acceso fuera de los límites) a través de un archivo sun manipulado.
ModificadaCrítica (9.8)3.7%—Imagemagick30/3/201717/6/2026
ImageMagick permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con manejo de errores en archivos sun.
ModificadaAlta (7.8)1.4%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo psd manipulado, una vulnerabilidad diferente a CVE-2014-9824.
ModificadaAlta (7.8)1.6%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo psd manipulado, una vulnerabilidad diferente a CVE-2014-9825
ModificadaAlta (7.8)1.6%—Imagemagick30/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo palm manipulado, una vulnerabilidad diferente a CVE-2014-9819.