Vulnerabilities in ImageMagick

188 results
Vexday analysis

Com 134 CVEs catalogadas e nenhuma presença no catálogo KEV da CISA, o ImageMagick apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere baixa pressão de ameaças imediatas no momento. No entanto, chama atenção o volume de 48 vulnerabilidades surgidas nos últimos 90 dias, indicando ritmo elevado de descobertas recentes que requer acompanhamento contínuo. O tipo de falha mais frequente é CWE-122 (heap-based buffer overflow), classe de fraqueza que historicamente favorece execução de código e merece atenção prioritária em ambientes que processam imagens de origem não confiável. A CVE mais perigosa ativa no momento, CVE-2025-55298, possui EPSS de 0,041 e é a única com PoC pública disponível, representando o ponto de atenção mais concreto para equipes de remediação.

CVE-2026-93589MEDIUMImageMagick before 7.1.2-31 Division by Zero in FLIF encoderEPSS 0.3%CVE-2026-56365MEDIUMImageMagick - Memory Leak in PNG Encoder via MNG Image WritingEPSS 0.3%CVE-2026-25970MEDIUMImageMagick SIXEL Decoder Has Signed Integer Overflow, Leading to Memory CorruptionEPSS 0.3%CVE-2026-25968HIGHImageMagick has MSL attribute stack buffer overflow that leads to out of bounds write.EPSS 0.3%CVE-2026-61857MEDIUMImageMagick before 7.1.2-26 Heap Use-After-Free via XMPEPSS 0.3%CVE-2025-55005MEDIUMImageMagick: heap-buffer overflow in log colorspace handlingEPSS 0.3%CVE-2026-56368MEDIUMImageMagick - Memory Leak in Raw Pixel Data CodersEPSS 0.3%CVE-2026-28692MEDIUMImageMagick has a heap buffer over-read via 32-bit integer overflow in MAT decoderEPSS 0.3%CVE-2026-56371MEDIUMImageMagick - Memory Leak in TXT File Processing via Texture AttributeEPSS 0.3%CVE-2026-93588LOWImageMagick before 7.1.2-31 Null Pointer Dereference via PNMEPSS 0.3%CVE-2026-61858MEDIUMImageMagick before 7.1.2-26 Policy Bypass via APNG encoderEPSS 0.2%CVE-2026-28687MEDIUMImageMagick has a Heap Use-After-Free in ImageMagick MSL decoderEPSS 0.2%CVE-2026-45358MEDIUMImageMagick: Out-of-Bounds Read of a single byte in meta encoderEPSS 0.2%CVE-2026-56373MEDIUMImageMagick - Use-After-Free Write in PDB DecoderEPSS 0.2%CVE-2026-48994MEDIUMImageMagick: Heap Buffer Over-Write in MAT decoder on 32-bit systemsEPSS 0.2%CVE-2026-53462MEDIUMImageMagick: Use-After-Free when allocation in CheckPrimitiveExtent failsEPSS 0.2%CVE-2026-56378MEDIUMImageMagick - Heap Out-of-Bounds Read in PCD DecoderEPSS 0.2%CVE-2026-56374MEDIUMImageMagick - Heap Buffer Overflow in FTXT Encoder via format ParameterEPSS 0.2%CVE-2026-61868MEDIUMImageMagick before 7.1.2-26 Memory Leak in YUV DecoderEPSS 0.2%CVE-2026-61860MEDIUMImageMagick before 7.1.2-26 Use-After-Free via freetypeEPSS 0.2%