Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2491 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickDebian Linux | 24/3/2017 | 17/6/2026 | La vulnerabilidad de liberación doble en magick/profile.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.5) | 5.1% | — | Imagemagick | 24/3/2017 | 17/6/2026 | Varias pérdidas de memoria en la leyenda y el código de manejo de etiquetas en ImageMagick permiten a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 5.4% | — | Imagemagick | 24/3/2017 | 17/6/2026 | Off-by-one error in coders/wpg.c en ImageMagick permite a los atacantes remotos tener un impacto no especificado a través de vectores relacionados con una copia de cadena. | |
| Modificada | Crítica (9.8) | 5.0% | — | Imagemagick | 24/3/2017 | 17/6/2026 | coders/ipl.c en ImageMagick permite a los atacantes remotos tener un impacto inespecífico aprovechando un check perdido de malloc. | |
| Modificada | Media (5.5) | 2.3% | — | ImagemagickDebian LinuxOpensuse Project Leap | 23/3/2017 | 17/6/2026 | La función IsPixelGray en MagickCore/pixel-accessor.h en ImageMagick 7.0.3-8 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria dinámica fuera de límites) a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.4-1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo TIFF manipulado. | |
| Modificada | Media (5.5) | 1.6% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Pérdida de memoria en la función ReadPSDLayers en coders/psd.c en ImageMagick en versiones anteriores a 6.9.6-3 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.8) | 1.7% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función WriteGROUP4Image en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.8% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función sixel_decode en coders/sixel.c in ImageMagick before 6.9.5-8 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.7% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función WritePDBImage en coders/pdb.c en ImageMagick en versiones anteriores a 6.9.5-8 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.7% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función WriteMAPImage en coders/map.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remoto provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | Imagemagick | 23/3/2017 | 17/6/2026 | La función WriteTIFFImage en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-8 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 2.0% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento del búfer en la función WriteProfile en coders/jpeg.c en ImageMagick en versiones anteriores a 6.9.5-6 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.9% | — | ImagemagickOpensuse Leap | 23/3/2017 | 17/6/2026 | Vulnerabilidad de uso posterior en la función ReadPWPImage en coders/pwp.c en ImageMagick 6.9.5-5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickOpensuse Leap | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función ReadRLEImage en coders/rle.c en ImageMagick 6.9.4-8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función ReadRLEImage en coders/rle.c en ImageMagick en versiones anteriores a 6.9.4-4 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) u otro impacto no especificado a través de un archivo RLE manipulado. | |
| Modificada | Alta (7.5) | 6.5% | — | ImagemagickOpensuse Project Leap | 23/3/2017 | 17/6/2026 | Vulnerabilidad de desplazamiento de directorio en magick/module.c en ImageMagick 6.9.4-7 permite atacantes remotos cargar modulos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.8% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Fuga de memoria en la función NewXMLTree en magick/xml-tree.c en ImageMagick en versiones anteriores a 6.9.4-7 permite atacantes remotos provocar una denegación de servicio (corrupción de memoria) a través de un archivo XML manipulado. | |
| Modificada | Media (5.5) | 2.0% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función DrawImage em magick/draw.c en ImageMagick en versiones anteriores a 6.9.5-5 permite atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un archivo de imagen manipulado. | |
| Modificada | Media (5.5) | 0.87% | — | Imagemagick | 23/3/2017 | 17/6/2026 | Error desabilitado en ImageMagick en versiones anteriores a 6.6.0-4 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un perfil 8BIM manipulado. | |
| Modificada | Media (5.5) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites) a través de un archivo de palm manipulado. | |
| Modificada | Alta (7.5) | 2.1% | — | Imagemagick | 22/3/2017 | 17/6/2026 | magick/colormap-private.h en ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (acceso fuera de límites). | |
| Modificada | Media (5.5) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | magick/cache.c en ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio (caída). | |
| Modificada | Media (5.5) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | ImageMagick 6.8.9-9 permite a atacantes remotos provocar una denegación de servicio a través de un archivo xpm manipulado. | |
| Modificada | Alta (7.8) | 1.2% | — | Imagemagick | 22/3/2017 | 17/6/2026 | Desbordamiento de memoria dinámica en ImageMagick 6.8.9-9 a través de un archivo wpf manipulado. |