Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2491 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.8%—ImagemagickOpensuse LeapOpensuse15/2/201717/6/2026
La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick 7.0.3.3 en versiones anteriores a 7.0.3.8 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. NOTA: esta vulnerabilidad existe debido a una reparación…
ModificadaAlta (8.8)4.2%—ImagemagickDebian Linux15/2/201717/6/2026
La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick en versiones anteriores a 7.0.3.3 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria.
ModificadaMedia (6.5)3.0%—Jenkins Image Gallery9/2/201717/6/2026
Vulnerabilidad de salto de directorio en el plugin Image Gallery en versiones anteriores a 1.4 en Jenkins permite a atacantes remotos listar directorios arbitrarios y leer archivos arbitrarios a través de campos de formulario no especificados.
ModificadaMedia (5.5)1.9%—Imagemagick27/1/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función WaveletDenoiseImage en MagickCore/fx.c en ImageMagick en versiones anteriores a 6.9.6-4 y 7.x en versiones anteriores a 7.0.3-6 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen manipulada.
ModificadaMedia (5.5)1.7%—ImagemagickDebian Linux18/1/201717/6/2026
magick/attribute.c en ImageMagick 7.0.3-2 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación) a través de un archivo manipulado.
ModificadaMedia (6.5)3.7%—ImagemagickDebian Linux18/1/201717/6/2026
MagickCore/profile.c en ImageMagick en versiones anteriores a 7.0.3-2 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo manipulado.
ModificadaMedia (6.5)2.7%—Imagemagick18/1/201717/6/2026
El codificador SGI en ImageMagick en versiones anteriores a 7.0.2-10 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un valor de fila grande en un archivo sgi.
ModificadaAlta (7.5)4.8%—Imagemagick18/1/201717/6/2026
Desbordamiento de entero en el codificador BMP en ImageMagick en versiones anteriores a 7.0.2-10 permite a atacantes remotos provocar una denegación de servicio (caída) a través de valores de longitud y anchura manipulados, lo que desencadena una escritura fuera de límites.
ModificadaAlta (7.8)1.8%—Freeimage Project Freeimage6/1/201717/6/2026
Existe una vulnerabilidad explotable de escritura fuera de límites en la funcionalidad de manejo de imágenes XMP de la librería FreeImage. Un archivo XMP especialmente manipulado puede provocar una sobreescritura de memoria arbitraria resultando en ejecución de código. Un atacante puede proveer una imagen maliciosa…
ModificadaAlta (7.8)3.7%—ImagemagickDebian Linux23/12/201617/6/2026
Existe una escritura fuera de límites explotable en el manejo de imágenes TIFF comprimidas en la utilidad de conversión ImageMagicks. Un documento TIFF manipulado puede conducir a una escritura fuera de límites que en circunstancias particulares lo que puede ser aprovechado en la ejecución remota de código. La…
ModificadaAlta (7.1)1.2%—Image-info Project Image-info FOR Perl22/12/201617/6/2026
perl-Image-Info: Cuando se analiza un archivo SVG, no se desabilita la expansión de entidad externa (XXE). Un atacante puede manipular un archivo SVG que, cuando se procesa por una aplicación que utiliza perl-Image-Info, puede provocar una denegación de servicio o, potencialmente, revelación de información.
ModificadaCrítica (9.1)4.2%—Imagemagick13/12/201617/6/2026
Desbordamiento de búfer en MagickCore/enhance.c en ImageMagick en versiones anteriores a 7.0.2-7 permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con morfología de caché de píxeles.
ModificadaAlta (8.8)5.0%—ImagemagickOracle Solaris13/12/201617/6/2026
Desbordamiento de búfer en la función Get8BIMProperty en MagickCore/property.c en ImageMagick en versiones anteriores a 6.9.5-4 y 7.x en versiones anteriores a 7.0.2-6 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites, fuga de memoria y caída) a través de una imagen manipulada.
ModificadaAlta (7.5)6.5%—ImagemagickOracle Solaris13/12/201617/6/2026
MagickCore/property.c en ImageMagick en versiones anteriores a 7.0.2-1 permite a atacantes remotos obtener información de memoria sensible a través de vectores que implican a la variable q, lo que desencadena una lectura fuera de límites.
ModificadaCrítica (9.8)13%—ImagemagickOracle Solaris13/12/201617/6/2026
Desbordamiento de entero en MagickCore/profile.c en ImageMagick en versiones anteriores a 7.0.2-1 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) o posiblemente ejecutar código arbitrario a través de vectores que implican a la variable offset.
ModificadaCrítica (9.8)6.1%—Oracle SolarisImagemagick13/12/201617/6/2026
El DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado al aprovechar la falta de validación de (1) pixel.red, (2) pixel.green y (3) pixel.blue.
ModificadaCrítica (9.8)6.1%—Oracle SolarisImagemagick13/12/201617/6/2026
La función ReadDCMImage en DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado a través de vectores que implican la instrucción por computación de la tabla de escalado de píxeles.
ModificadaCrítica (9.8)5.4%—Oracle SolarisImagemagick13/12/201617/6/2026
El DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado aprovechando la falta de validación de punteros NULL.
ModificadaAlta (8.1)4.8%—Oracle SolarisImagemagick13/12/201617/6/2026
El analizador WPG en ImageMagick en versiones anteriores a 6.9.4-4 y 7.x en versiones anteriores a 7.0.1-5, cuando se establece un límite de memoria, permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con la comprobación del valor de retorno SetImageExtent, lo que…
ModificadaCrítica (9.8)4.8%—ImagemagickOracle Solaris13/12/201617/6/2026
La función VerticalFilter en el codificacor DDS en ImageMagick en versiones anteriores a 6.9.4-3 y 7.x en versiones anteriores a 7.0.1-4 permite a atacantes remotos tener un impacto no especificado a través de un archvio DDS manipulado, lo que desencadena una lectura fuera de límites.
ModificadaMedia (6.1)3.2%💥 ExploitDefa-online-image-protector Project Defa-online-image-protector10/10/201617/6/2026
XSS reflejado en el plugin de wordpress defa-online-image-protector v3.3
ModificadaAlta (7.5)6.9%💥 ExploitSimple-image-manipulator Project Simple-image-manipulator6/10/201617/6/2026
Descarga de archivo remoto en plugin de wordpress simple-image-manipulator v1.0
ModificadaAlta (7.5)2.3%—Wptf-image-gallery Project Wptf-image-gallery6/10/201617/6/2026
Vulnerabilidad de descarga de archivo remoto en wptf-image-gallery v1.03
ModificadaCrítica (9.8)3.0%—Fast-image-adder Project Fast-image-adder6/10/201617/6/2026
Vulnerabilidad de carga de archivo remoto en plugin de Wordpress fast-image-adder v1.1
ModificadaCrítica (9.1)4.3%—Beckhoff Embedded PC ImagesBeckhoff Twincat5/10/201617/6/2026
Imágenes Beckhoff Embedded PC en versiones anteriores a 22-10-2014 y componentes Automation Device Specification (ADS) TwinCAT podrían permitir a atacantes remotos obtener acceso a través de (1) Windows CE Remote Configuration Tool, (2) servicio CE Remote Display o (3) servicio TELNET.