Vulnerabilities in ImageMagick

188 results
Vexday analysis

Com 134 CVEs catalogadas e nenhuma presença no catálogo KEV da CISA, o ImageMagick apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere baixa pressão de ameaças imediatas no momento. No entanto, chama atenção o volume de 48 vulnerabilidades surgidas nos últimos 90 dias, indicando ritmo elevado de descobertas recentes que requer acompanhamento contínuo. O tipo de falha mais frequente é CWE-122 (heap-based buffer overflow), classe de fraqueza que historicamente favorece execução de código e merece atenção prioritária em ambientes que processam imagens de origem não confiável. A CVE mais perigosa ativa no momento, CVE-2025-55298, possui EPSS de 0,041 e é a única com PoC pública disponível, representando o ponto de atenção mais concreto para equipes de remediação.

CVE-2026-40312MEDIUMImageMagick: Off-by-One in MSL decoder could result in crashEPSS 0.2%CVE-2026-61465MEDIUMImageMagick before 7.1.2-26 Memory Allocation Policy BypassEPSS 0.2%CVE-2026-56366MEDIUMImageMagick - Memory Leak in META Reader APP1JPEG Error PathEPSS 0.2%CVE-2026-56361MEDIUMImageMagick - Heap Buffer Overflow via Off-by-One in Morphology ProcessingEPSS 0.2%CVE-2026-56377MEDIUMImageMagick - Policy Bypass via Incorrect Path ValidationEPSS 0.2%CVE-2026-25797MEDIUMImageMagick vulnerable to Code injection via PostScript header in ps codersEPSS 0.2%CVE-2025-65955MEDIUMImageMagick has a use-after-free/double-free risk in Options::fontFamily when clearing familyEPSS 0.2%CVE-2026-56364LOWImageMagick - Memory Leak in LoadOpenCLDeviceBenchmark() via Malformed XMLEPSS 0.2%CVE-2026-56363MEDIUMImageMagick - Division by Zero in Binomial Kernel ProcessingEPSS 0.1%CVE-2026-55597MEDIUMImageMagick: Heap Buffer Over-Write in JP2 encoder when due to incorrect handling of argumentsEPSS 0.1%CVE-2026-56375MEDIUMImageMagick - Memory Leak in ASHLAR Coder Action FailureEPSS 0.1%CVE-2026-55510MEDIUMImageMagick: Use-After-Free in crafted 8BIM when identifying an imageEPSS 0.1%CVE-2026-34238MEDIUMImageMagick: Integer overflow in despeckle operation causes heap buffer overflow on 32-bit buildsEPSS 0.1%CVE-2026-86425MEDIUMImageMagick before 7.1.2-30 Heap-use-after-free via LayerEPSS 0.1%CVE-2026-33902MEDIUMImageMagick: Stack Overflow via Recursive FX Expression ParsingEPSS 0.1%CVE-2026-33535MEDIUMImageMagick has an Out-of-Bounds write of a zero byte in its X11 display interactionEPSS 0.1%CVE-2026-61867LOWImageMagick before 7.1.2-26 Memory Leak in TIFF EncoderEPSS 0.1%CVE-2026-27798MEDIUMImageMagick: Heap Buffer Over-read in WaveletDenoise when processing small imagesEPSS 0.1%CVE-2026-25966MEDIUMImageMagick's Security Policy Bypass through config/policy-secure.xml via "fd handler" leads to stdin/stdout accessEPSS 0.1%CVE-2026-42050MEDIUMImageMagick: Stack buffer overflow in XTileImageEPSS 0.1%