Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2491 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.8% | — | ImagemagickOpensuse LeapOpensuse | 15/2/2017 | 17/6/2026 | La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick 7.0.3.3 en versiones anteriores a 7.0.3.8 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. NOTA: esta vulnerabilidad existe debido a una reparación… | |
| Modificada | Alta (8.8) | 4.2% | — | ImagemagickDebian Linux | 15/2/2017 | 17/6/2026 | La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick en versiones anteriores a 7.0.3.3 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. | |
| Modificada | Media (6.5) | 3.0% | — | Jenkins Image Gallery | 9/2/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin Image Gallery en versiones anteriores a 1.4 en Jenkins permite a atacantes remotos listar directorios arbitrarios y leer archivos arbitrarios a través de campos de formulario no especificados. | |
| Modificada | Media (5.5) | 1.9% | — | Imagemagick | 27/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función WaveletDenoiseImage en MagickCore/fx.c en ImageMagick en versiones anteriores a 6.9.6-4 y 7.x en versiones anteriores a 7.0.3-6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen manipulada. | |
| Modificada | Media (5.5) | 1.7% | — | ImagemagickDebian Linux | 18/1/2017 | 17/6/2026 | magick/attribute.c en ImageMagick 7.0.3-2 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 3.7% | — | ImagemagickDebian Linux | 18/1/2017 | 17/6/2026 | MagickCore/profile.c en ImageMagick en versiones anteriores a 7.0.3-2 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 2.7% | — | Imagemagick | 18/1/2017 | 17/6/2026 | El codificador SGI en ImageMagick en versiones anteriores a 7.0.2-10 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un valor de fila grande en un archivo sgi. | |
| Modificada | Alta (7.5) | 4.8% | — | Imagemagick | 18/1/2017 | 17/6/2026 | Desbordamiento de entero en el codificador BMP en ImageMagick en versiones anteriores a 7.0.2-10 permite a atacantes remotos provocar una denegación de servicio (caída) a través de valores de longitud y anchura manipulados, lo que desencadena una escritura fuera de límites. | |
| Modificada | Alta (7.8) | 1.8% | — | Freeimage Project Freeimage | 6/1/2017 | 17/6/2026 | Existe una vulnerabilidad explotable de escritura fuera de límites en la funcionalidad de manejo de imágenes XMP de la librería FreeImage. Un archivo XMP especialmente manipulado puede provocar una sobreescritura de memoria arbitraria resultando en ejecución de código. Un atacante puede proveer una imagen maliciosa… | |
| Modificada | Alta (7.8) | 3.7% | — | ImagemagickDebian Linux | 23/12/2016 | 17/6/2026 | Existe una escritura fuera de límites explotable en el manejo de imágenes TIFF comprimidas en la utilidad de conversión ImageMagicks. Un documento TIFF manipulado puede conducir a una escritura fuera de límites que en circunstancias particulares lo que puede ser aprovechado en la ejecución remota de código. La… | |
| Modificada | Alta (7.1) | 1.2% | — | Image-info Project Image-info FOR Perl | 22/12/2016 | 17/6/2026 | perl-Image-Info: Cuando se analiza un archivo SVG, no se desabilita la expansión de entidad externa (XXE). Un atacante puede manipular un archivo SVG que, cuando se procesa por una aplicación que utiliza perl-Image-Info, puede provocar una denegación de servicio o, potencialmente, revelación de información. | |
| Modificada | Crítica (9.1) | 4.2% | — | Imagemagick | 13/12/2016 | 17/6/2026 | Desbordamiento de búfer en MagickCore/enhance.c en ImageMagick en versiones anteriores a 7.0.2-7 permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con morfología de caché de píxeles. | |
| Modificada | Alta (8.8) | 5.0% | — | ImagemagickOracle Solaris | 13/12/2016 | 17/6/2026 | Desbordamiento de búfer en la función Get8BIMProperty en MagickCore/property.c en ImageMagick en versiones anteriores a 6.9.5-4 y 7.x en versiones anteriores a 7.0.2-6 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites, fuga de memoria y caída) a través de una imagen manipulada. | |
| Modificada | Alta (7.5) | 6.5% | — | ImagemagickOracle Solaris | 13/12/2016 | 17/6/2026 | MagickCore/property.c en ImageMagick en versiones anteriores a 7.0.2-1 permite a atacantes remotos obtener información de memoria sensible a través de vectores que implican a la variable q, lo que desencadena una lectura fuera de límites. | |
| Modificada | Crítica (9.8) | 13% | — | ImagemagickOracle Solaris | 13/12/2016 | 17/6/2026 | Desbordamiento de entero en MagickCore/profile.c en ImageMagick en versiones anteriores a 7.0.2-1 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) o posiblemente ejecutar código arbitrario a través de vectores que implican a la variable offset. | |
| Modificada | Crítica (9.8) | 6.1% | — | Oracle SolarisImagemagick | 13/12/2016 | 17/6/2026 | El DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado al aprovechar la falta de validación de (1) pixel.red, (2) pixel.green y (3) pixel.blue. | |
| Modificada | Crítica (9.8) | 6.1% | — | Oracle SolarisImagemagick | 13/12/2016 | 17/6/2026 | La función ReadDCMImage en DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado a través de vectores que implican la instrucción por computación de la tabla de escalado de píxeles. | |
| Modificada | Crítica (9.8) | 5.4% | — | Oracle SolarisImagemagick | 13/12/2016 | 17/6/2026 | El DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado aprovechando la falta de validación de punteros NULL. | |
| Modificada | Alta (8.1) | 4.8% | — | Oracle SolarisImagemagick | 13/12/2016 | 17/6/2026 | El analizador WPG en ImageMagick en versiones anteriores a 6.9.4-4 y 7.x en versiones anteriores a 7.0.1-5, cuando se establece un límite de memoria, permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con la comprobación del valor de retorno SetImageExtent, lo que… | |
| Modificada | Crítica (9.8) | 4.8% | — | ImagemagickOracle Solaris | 13/12/2016 | 17/6/2026 | La función VerticalFilter en el codificacor DDS en ImageMagick en versiones anteriores a 6.9.4-3 y 7.x en versiones anteriores a 7.0.1-4 permite a atacantes remotos tener un impacto no especificado a través de un archvio DDS manipulado, lo que desencadena una lectura fuera de límites. | |
| Modificada | Media (6.1) | 3.2% | 💥 Exploit | Defa-online-image-protector Project Defa-online-image-protector | 10/10/2016 | 17/6/2026 | XSS reflejado en el plugin de wordpress defa-online-image-protector v3.3 | |
| Modificada | Alta (7.5) | 6.9% | 💥 Exploit | Simple-image-manipulator Project Simple-image-manipulator | 6/10/2016 | 17/6/2026 | Descarga de archivo remoto en plugin de wordpress simple-image-manipulator v1.0 | |
| Modificada | Alta (7.5) | 2.3% | — | Wptf-image-gallery Project Wptf-image-gallery | 6/10/2016 | 17/6/2026 | Vulnerabilidad de descarga de archivo remoto en wptf-image-gallery v1.03 | |
| Modificada | Crítica (9.8) | 3.0% | — | Fast-image-adder Project Fast-image-adder | 6/10/2016 | 17/6/2026 | Vulnerabilidad de carga de archivo remoto en plugin de Wordpress fast-image-adder v1.1 | |
| Modificada | Crítica (9.1) | 4.3% | — | Beckhoff Embedded PC ImagesBeckhoff Twincat | 5/10/2016 | 17/6/2026 | Imágenes Beckhoff Embedded PC en versiones anteriores a 22-10-2014 y componentes Automation Device Specification (ADS) TwinCAT podrían permitir a atacantes remotos obtener acceso a través de (1) Windows CE Remote Configuration Tool, (2) servicio CE Remote Display o (3) servicio TELNET. |