Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2491 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.1%—ImagemagickDebian Linux24/3/201717/6/2026
La vulnerabilidad de liberación doble en magick/profile.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.5)5.1%—Imagemagick24/3/201717/6/2026
Varias pérdidas de memoria en la leyenda y el código de manejo de etiquetas en ImageMagick permiten a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de vectores no especificados.
ModificadaCrítica (9.8)5.4%—Imagemagick24/3/201717/6/2026
Off-by-one error in coders/wpg.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de vectores relacionados con una copia de cadena.
ModificadaCrítica (9.8)5.0%—Imagemagick24/3/201717/6/2026
coders/ipl.c en ImageMagick permite a los atacantes remotos tener un impacto inespecífico aprovechando un check perdido de malloc.
ModificadaMedia (5.5)2.3%—ImagemagickDebian LinuxOpensuse Project Leap23/3/201717/6/2026
La función IsPixelGray en MagickCore/pixel-accessor.h en ImageMagick 7.0.3-8 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria dinámica fuera de límites) a través de un archivo de imagen manipulado.
ModificadaAlta (7.8)2.1%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.4-1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo TIFF manipulado.
ModificadaMedia (5.5)1.6%—Imagemagick23/3/201717/6/2026
Pérdida de memoria en la función ReadPSDLayers en coders/psd.c en ImageMagick en versiones anteriores a 6.9.6-3 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un archivo de imagen manipulado.
ModificadaAlta (7.8)1.7%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función WriteGROUP4Image en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.8)1.8%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función sixel_decode en coders/sixel.c in ImageMagick before 6.9.5-8 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.8)1.7%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función WritePDBImage en coders/pdb.c en ImageMagick en versiones anteriores a 6.9.5-8 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.8)1.7%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función WriteMAPImage en coders/map.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remoto provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaMedia (5.5)1.7%—Imagemagick23/3/201717/6/2026
La función WriteTIFFImage en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo manipulado.
ModificadaAlta (7.8)2.0%—Imagemagick23/3/201717/6/2026
Desbordamiento del búfer en la función WriteProfile en coders/jpeg.c en ImageMagick en versiones anteriores a 6.9.5-6 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.8)1.9%—ImagemagickOpensuse Leap23/3/201717/6/2026
Vulnerabilidad de uso posterior en la función ReadPWPImage en coders/pwp.c en ImageMagick 6.9.5-5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado.
ModificadaAlta (7.8)2.1%—ImagemagickOpensuse Leap23/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función ReadRLEImage en coders/rle.c en ImageMagick 6.9.4-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado.
ModificadaAlta (7.8)2.1%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer en la función ReadRLEImage en coders/rle.c en ImageMagick en versiones anteriores a 6.9.4-4 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado.
ModificadaAlta (7.5)6.5%—ImagemagickOpensuse Project Leap23/3/201717/6/2026
Vulnerabilidad de desplazamiento de directorio en magick/module.c en ImageMagick 6.9.4-7 permite atacantes remotos cargar modulos arbitrarios a través de vectores no especificados.
ModificadaMedia (5.5)1.8%—Imagemagick23/3/201717/6/2026
Fuga de memoria en la función NewXMLTree en magick/xml-tree.c en ImageMagick en versiones anteriores a 6.9.4-7 permite atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de un archivo XML manipulado.
ModificadaMedia (5.5)2.0%—Imagemagick23/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función DrawImage em magick/draw.c en ImageMagick en versiones anteriores a 6.9.5-5 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un archivo de imagen manipulado.
ModificadaMedia (5.5)0.87%—Imagemagick23/3/201717/6/2026
Error desabilitado en ImageMagick en versiones anteriores a 6.6.0-4 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un perfil 8BIM manipulado.
ModificadaMedia (5.5)1.2%—Imagemagick22/3/201717/6/2026
ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo de palm manipulado.
ModificadaAlta (7.5)2.1%—Imagemagick22/3/201717/6/2026
magick/colormap-private.h en ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites).
ModificadaMedia (5.5)1.2%—Imagemagick22/3/201717/6/2026
magick/cache.c en ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (caída).
ModificadaMedia (5.5)1.2%—Imagemagick22/3/201717/6/2026
ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio a través de un archivo xpm manipulado.
ModificadaAlta (7.8)1.2%—Imagemagick22/3/201717/6/2026
Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo wpf manipulado.