Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3005▼ 85 respecto a la semana anterior
Críticas / altas1403▲ 41 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.47%—Microsoft Heif Image Extension8/9/202617/9/2026
Heap-based buffer overflow in Microsoft Windows Codecs Library allows an unauthorized attacker to execute code locally.
AnalizadaCrítica (9.1)1.1%—Microsoft Heif Image Extension19/6/20265/10/2026
Microsoft HEIF Image Extensions 1.2.22.0 has an out-of-bounds read because CHEIFItemInfoEntry_GetDataSize can return success while leaving the reported data size as 0. This causes a caller to make a 1-byte allocation. Later, CopyPixels computes copy_size = stride * abs(roi_height) but does not check the source buffer…
ModificadaAlta (7.8)2.3%—Microsoft Heif Image Extension9/3/202217/6/2026
HEIF Image Extensions Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.95%—Microsoft Heif Image Extension11/11/202017/6/2026
HEIF Image Extensions Remote Code Execution Vulnerability