Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2491 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo quantum manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo xpm manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo pnm manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo palm file, una vulnerabilidad diferente a CVE-2014-9823. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo sun mal formado. | |
| Modificada | Alta (7.8) | 1.6% | — | Imagemagick | 30/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ImageMagick permite a atacantes remotos tener un impacto no especificado a través de un archivo pdb manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo viff manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo wpg manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo wpg manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo viff manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo ps manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | El manejador de archivos xwd en ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo xwd mal formado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | El manejador de archivos dpx en ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo dpx mal formado. | |
| Modificada | Media (5.5) | 1.5% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo xwd manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo dpc manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | El codificador pdb en ImageMagick permite a atacantes remotos provocar una denegación de servicio (liberación doble) a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (consumo del descriptor de archivo) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | ImageMagick permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo pnm manipulado. | |
| Modificada | Alta (7.5) | 3.4% | — | Imagemagick | 30/3/2017 | 17/6/2026 | vision.c en ImageMagick permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de vectores relacionados con "demasiados objetos". | |
| Modificada | Media (5.5) | 1.4% | — | Imagemagick | 27/3/2017 | 17/6/2026 | La función ReadPCXImage en coders/pcx.c en ImageMagick 7.0.4.9 permite a atacantes remotos provocar una denegación de servicio (intento de asignación de memoria grande y caída de la aplicación ) a través de un archivo manipulado. NOTA: Esta vulnerabilidad existe Debido a una solución incompleta para CVE-2016-8862 y… | |
| Modificada | Crítica (9.8) | 5.5% | — | ImagemagickDebian Linux | 24/3/2017 | 17/6/2026 | Coders/psd.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado al aprovechar un cast impropio, lo que desencadena un desbordamiento de búfer basado en memoria dinámica. | |
| Modificada | Alta (7.8) | 2.3% | — | ImagemagickDebian Linux | 24/3/2017 | 17/6/2026 | Coders/psd.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo PSD manipulado, lo que desencadena una escritura fuera de los límites. | |
| Modificada | Alta (7.8) | 1.7% | — | Imagemagick | 24/3/2017 | 17/6/2026 | Coders/psd.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo PSD manipulado, lo que desencadena una escritura fuera de los límites. | |
| Modificada | Media (5.5) | 2.9% | — | Imagemagick | 24/3/2017 | 17/6/2026 | El desbordamiento de búfer basado en memoria dinámica en la función PushQuantumPixel de ImageMagick en versiones anteriores a 6.9.7-3 y 7.x en versiones anteriores a 7.0.4-3 permite a los atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un archivo TIFF manipulado. | |
| Modificada | Alta (7.5) | 6.0% | — | ImagemagickDebian Linux | 24/3/2017 | 17/6/2026 | La pérdida de memoria en los coders/mpc.c en ImageMagick en versiones anteriores a 6.9.7-4 y 7.x en versiones anteriores a 7.0.4-4 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores que implican una caché de píxeles. |