Vulnerabilidad en CEWE PHOTO IMPORTER de Cewe-Photoworld (CVE-2019-25553)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-226
Información sensible no eliminada antes de su liberación
Fecha de publicación:
21/03/2026
Última modificación:
10/04/2026
Descripción
CEWE PHOTO IMPORTER 6.4.3 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales bloquear la aplicación al importar un archivo de imagen especialmente diseñado. Los atacantes pueden crear un archivo JPG malformado con un búfer de tamaño excesivo y provocar el bloqueo a través de la funcionalidad de importación durante el flujo de trabajo de procesamiento de imágenes.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cewe:photo_importer:6.4.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



