Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2491 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 2.7% | — | Openstack EssexOpenstack FolsomOpenstack Image Registry AND Delivery Service (glance) | 11/11/2012 | 16/6/2026 | v2 API en OpenStack Glance Grizzly, Folsom (2012.2)y Essex (2012.1), permite a usuarios remotos autenticados, borrar imágenes no protegidas de su elección a través de una petición de borrado de imagen. NOTA: Esta vulnerabilidad existe por una solución incompleta para CVE-2012-4573. | |
| Modificada | Media (5.5) | 3.3% | — | Openstack EssexOpenstack FolsomOpenstack Image Registry AND Delivery Service (glance) | 11/11/2012 | 16/6/2026 | La API v1 en OpenStack Vistazo Grizzly, Folsom (2.012,2) y Essex (2012.1) permite a usuarios autenticados remotamente borrar imágenes de su elección no protegidas a través de una solicitud de eliminación de imágenes, una vulnerabilidad diferente a CVE-2012-5482. | |
| Modificada | Alta (7.5) | 1.4% | — | Yuriy V Semenikhin YVS Image Gallery | 6/10/2012 | 16/6/2026 | Vulnerabilidad de inyección de código estático en administration/install.php en YVS Image Gallery permite a atacantes remotos inyectar código PHP en functions/db_connect.php a través de vectores no especificado. NOTA: Esta vulnerabilidad solo aparece cuando el administrador no sigue las recomendaciones de la… | |
| Modificada | Media (4.3) | 1.2% | — | Yuriy V Semenikhin YVS Image Gallery | 6/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en administration/create_album.php en YVS Image Gallery, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.52% | — | Winimage | 7/9/2012 | 16/6/2026 | Vulnerabilidad de path de búsqueda no confiable en WinImage v8.50, podría permitir a usuario locales obtener privilegios a través de un fichero wnasapi32.dll troyanizado en el directorio de trabajo actual, como se demostró mediante un directorio que contenía un fichero .imz. NOTA: Algunos de estos detalles se han… | |
| Modificada | Alta (9.3) | 6.3% | 💥 Exploit | Viscomsoft Image Viewer CP Gold SDKViscomsoft Image Viewer CP PRO SDK | 31/8/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función Image2PDF en el control ActiveX SCRIBBLE.ScribbleCtrl.1 (ImageViewer2.ocx) en Viscom Image Viewer CP Pro 8,0, 5,5 Oro, Oro 6.0 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un largo strPDFFile parámetro. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Viscomsoft Image Viewer CP Gold SDKViscomsoft Image Viewer CP PRO SDK | 31/8/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función TIFMergeMultiFiles en el control SCRIBBLE.ScribbleCtrl.1 ActiveX (ImageViewer2.ocx) en Image Viewer CP Pro v8.0 y Gold v6.0 permite a atacantes remotos ejecutar código arbitrario a través de un parámetro strDelimit largo | |
| Modificada | Alta (7.5) | 2.3% | — | Wpslideshow Image News Slider | 14/8/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el plugin Image News slider para WordPress antes de v3.3 tiene un impacto no especificado y vectores de ataque a distancia. | |
| Modificada | Media (4.3) | 2.8% | — | Imagemagick | 7/8/2012 | 16/6/2026 | La función Magick_png_malloc en coders/png.c en ImageMagick v6.7.8-6 no utiliza el tipo de variable adecuado para el tamaño de asignación, lo que podría permitir a atacantes remotos causar una denegación de servicio (caída) a través de un archivo PNG diseñado que desencadena incorrecta de asignación de memoria. | |
| Modificada | Media (6.5) | 2.4% | — | ImagemagickDebian LinuxRedhat StorageRedhat Enterprise Linux Desktop+6 | 5/6/2012 | 16/6/2026 | La función de TIFFGetEXIFProperties en coders/tiff.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites y caída de la aplicación) a través de un IFD EXIF modificado en una imagen TIFF. | |
| Modificada | Alta (7.5) | 4.7% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse | 5/6/2012 | 16/6/2026 | Desbordamiento de entero en la función GetEXIFProperty en la magick/property.c en ImageMagick antes de v6.7.6-4 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un número de componentes muy grande para ciertas etiquetas EXIF ??en una imagen JPEG. NOTA: esta… | |
| Modificada | Media (5.5) | 1.9% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse | 5/6/2012 | 16/6/2026 | Un desbordamiento de entero en la función SyncImageProfiles en profile.c en ImageMagick v6.7.5-8 y anteriores permite a atacantes remotos causar una denegación de servicio (por un bucle infinito) a través de las desplazamientos (offsets) de etiquetas IOP modificadas en el IFD en una imagen. NOTA: esta vulnerabilidad… | |
| Modificada | Alta (7.8) | 28% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse | 5/6/2012 | 16/6/2026 | Múltiples desbordamientos de enteros en (1) Magick/profile.c o (2) magick/property.c de ImageMagick v6.7.5 y anteriores permite a atacantes remotos causar una denegación de servicio (por corrupción de memoria) y posiblemente ejecutar código de su elección a través de un valor de desplazamiento modificado en la… | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu LinuxDebian LinuxRedhat Storage+7 | 5/6/2012 | 16/6/2026 | La función de JPEGWarningHandler en coders/jpeg.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de una imagen JPEG con una secuencia de marcadores de reinicio hecha a mano. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse | 5/6/2012 | 16/6/2026 | La función GetEXIFProperty en magick/property.c en ImageMagick antes de v6.7.6-3 permite a atacantes remotos causar una denegación de servicio (caída) a través de un valor cero en el número de componentes de una etiqueta EXIF Xresolution en un archivo JPEG, lo que desencadena una lectura fuera de límites. | |
| Modificada | Media (5.5) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+6 | 5/6/2012 | 16/6/2026 | ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito y bloqueo) a través de una imagen hecha a mano, cuya IFD contiene etiquetas IOP que referencian al principio del IDF. | |
| Modificada | Alta (8.8) | 3.8% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxRedhat Storage+6 | 5/6/2012 | 16/6/2026 | ImageMagick v6.7.5-7 y anteriores permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) y posiblemente ejecutar código de su elección a través de desplazamientos (offsets) modificados y contar valores en la etiqueta ResolutionUnit en el EXIF IFD0 de una imagen . | |
| Modificada | Media (5.8) | 1.8% | 💥 Exploit | 4homepages 4images | 8/2/2012 | 16/6/2026 | Vulnerabilidad de redirección abierta en admin/index.php en 4images v1.7.10, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de una URL en el parámetro redirect. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | 4homepages 4images | 8/2/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/categories.php en 4images v1.7.10, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro cat_parent_id en una acción addcat. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | 4homepages 4images | 8/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin/categories.php en 4images v1.7.10, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cat_parent_id en una acción addcat. | |
| Modificada | Media (4.3) | 1.1% | — | Clixint Image Hosting Script DPI | 2/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en misc.php en Image Hosting Guión DPI v1.0, v1.3 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro showseries. | |
| Modificada | Alta (7.5) | 39% | 💥 Exploit | Phpletter Ajax File AND Image ManagerPhpmyfaqTinymce | 15/12/2011 | 16/6/2026 | Vulnerabilidad de inyección de código estático en inc/function.base.php de Ajax File y Image Manager en versiones anteriores a 1.1, tal como se usa en tinymce en versiones anteriores a 1.4.2, phpMyFAQ 2.6 anteriores a 2.6.19 y 2.7 anteriores a 2.7.1, y posiblemente otros productos, permite a atacantes remotos inyectar… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Codefuture CF Image Hosting Script | 29/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en inc/tesmodrewite.php en CF Image Hosting Script v1.3.82, v1.4.1 y posiblemente otras versiones anteriores a v1.4.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro q. NOTA: esto fue reportado… | |
| Modificada | Alta (9.3) | 6.5% | — | Apple ImageioApple Safari | 21/7/2011 | 16/6/2026 | Desbordamiento de bufer basado en memoria dinamica en ImageIO en Apple Safari v5.0.6 y anteriores que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de una elaborada imagen TIFF con codificación CCITT Grupo 4. | |
| Modificada | Alta (9.3) | 4.5% | — | Apple ImageioApple Safari | 21/7/2011 | 16/6/2026 | ImageIO en Safari de Apple antes de v5.0.6 en Windows no soluciona adecuadamente los problemas de reentrada , que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación ) a través de un archivo TIFF manipulado . |