Vulnerabilities in ImageMagick

188 results
Vexday analysis

Com 134 CVEs catalogadas e nenhuma presença no catálogo KEV da CISA, o ImageMagick apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere baixa pressão de ameaças imediatas no momento. No entanto, chama atenção o volume de 48 vulnerabilidades surgidas nos últimos 90 dias, indicando ritmo elevado de descobertas recentes que requer acompanhamento contínuo. O tipo de falha mais frequente é CWE-122 (heap-based buffer overflow), classe de fraqueza que historicamente favorece execução de código e merece atenção prioritária em ambientes que processam imagens de origem não confiável. A CVE mais perigosa ativa no momento, CVE-2025-55298, possui EPSS de 0,041 e é a única com PoC pública disponível, representando o ponto de atenção mais concreto para equipes de remediação.

CVE-2026-33536MEDIUMImageMagick has an Out-of-bounds Write via InterpretImageFilenameEPSS 0.1%CVE-2026-61859MEDIUMImageMagick before 7.1.2-26 Policy Bypass via script operationEPSS 0.1%CVE-2026-55595MEDIUMImageMagick: Infinite Loop in connected-components when providing invalid argumentsEPSS 0.1%CVE-2026-30883MEDIUMImageMagick has a Heap Overflow when writing extremely large image profile in the PNG encoderEPSS 0.1%CVE-2026-27799MEDIUMImageMagick has a heap Buffer Over-read in its DJVU image format handlerEPSS 0.1%CVE-2026-45359MEDIUMImageMagick: Out-of-Bounds Read in connected components when the user supplies an invalid keep-top defineEPSS 0.1%CVE-2026-56370MEDIUMImageMagick - Out-of-bounds Access in ConnectedComponentsImage via connected-components ArtifactEPSS 0.1%CVE-2026-42326MEDIUMImageMagick: Heap Buffer Over-Read in IPTC encoderEPSS 0.1%CVE-2026-45624MEDIUMImageMagick: Heap Buffer Over-Read of a 4 bytes in distort operation.EPSS 0.1%CVE-2026-46557MEDIUMImageMagick: Stack overflow in fx operationEPSS 0.1%CVE-2026-46559MEDIUMImageMagick: Heap Buffer Over-Write of a single byte in the JP2 encoderEPSS 0.1%CVE-2026-93587MEDIUMImageMagick before 7.1.2-31 Policy Bypass via PCD decoderEPSS 0.1%CVE-2026-93586LOWImageMagick before 7.1.2-31 Use After Free via ImagesToBlobEPSS 0.1%CVE-2026-53465MEDIUMImageMagick: Heap Buffer Over-Write in SF3 encoder when writing multi-frame imageEPSS 0.1%CVE-2026-86423MEDIUMImageMagick before 7.1.2-30 Heap-use-after-free via GetListEPSS 0.1%CVE-2026-28686MEDIUMImageMagick has a write heap-buffer-overflow in PCL encoder via undersized output bufferEPSS 0.1%CVE-2026-46521MEDIUMImageMagick: Heap Buffer Over-Write in MIFF encoder when using LZMA compressionEPSS 0.1%CVE-2026-53464MEDIUMImageMagick: Memory Leak in wand option parser when providing invalid argumentsEPSS 0.1%CVE-2026-86424LOWImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink RaceEPSS 0.1%CVE-2026-47165MEDIUMImageMagick: Information Disclosure in distributed pixel cache server because it is not using a challenge–response authentication modelEPSS 0.1%