Vulnerabilidades em ImageMagick

188 resultados
Análise Vexday

Com 134 CVEs catalogadas e nenhuma presença no catálogo KEV da CISA, o ImageMagick apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere baixa pressão de ameaças imediatas no momento. No entanto, chama atenção o volume de 48 vulnerabilidades surgidas nos últimos 90 dias, indicando ritmo elevado de descobertas recentes que requer acompanhamento contínuo. O tipo de falha mais frequente é CWE-122 (heap-based buffer overflow), classe de fraqueza que historicamente favorece execução de código e merece atenção prioritária em ambientes que processam imagens de origem não confiável. A CVE mais perigosa ativa no momento, CVE-2025-55298, possui EPSS de 0,041 e é a única com PoC pública disponível, representando o ponto de atenção mais concreto para equipes de remediação.

CVE-2026-25794HIGHImageMagick has heap-buffer-overflow via signed integer overflow in `WriteUHDRImage` when writing UHDR images with large dimensionsEPSS 0.4%CVE-2026-56367MEDIUMImageMagick - Heap Out-of-Bounds Read in PSB RLE DecodingEPSS 0.4%CVE-2025-46393LOWIn multispectral MIFF image processing in ImageMagick before 7.1.1-44, packet_size is mishandled (related to the rendering of all channels iEPSS 0.4%CVE-2025-55160MEDIUMImageMagick Undefined Behavior (function-type-mismatch) in CloneSplayTreeEPSS 0.4%CVE-2026-26284MEDIUMImageMagick has heap overflow in pcd decoder that leads to out of bounds read.EPSS 0.4%CVE-2026-24484MEDIUMImageMagick: Converting multi-layer nested MVG to SVG can cause DoSEPSS 0.4%CVE-2026-55594MEDIUMImageMagick: Stack Overflow in MVG decoder due to missing depth check.EPSS 0.4%CVE-2026-24481HIGHImageMagick has Possible Heap Information Disclosure in PSD ZIP DecompressionEPSS 0.4%CVE-2026-25799MEDIUMImageMagick has Division-by-Zero in YUV sampling factor validation, which leads to crashEPSS 0.4%CVE-2026-25637MEDIUMImageMagick: Possible memory leak in ASHLAR encoderEPSS 0.4%CVE-2026-22770MEDIUMImageMagick vulnerable to Release of Invalid Pointer in BilateralBlur when memory allocation failsEPSS 0.4%CVE-2026-25795MEDIUMImageMagick has NULL pointer dereference in ReadSFWImage after DestroyImageInfo (sfw.c)EPSS 0.4%CVE-2026-25796MEDIUMImageMagick has memory leak of watermark Image object in ReadSTEGANOImage on multiple error/early-return pathsEPSS 0.4%CVE-2026-53466MEDIUMImageMagick: Heap Buffer Over-Read in XCF decoder due to integer conversion overflowEPSS 0.4%CVE-2026-25987MEDIUMImageMagick has heap buffer over-read in MAP image decoderEPSS 0.4%CVE-2026-55577MEDIUMImageMagick: Heap Buffer Overflow in ImageMagick MVG decoderEPSS 0.4%CVE-2026-25969MEDIUMImageMagick has Memory Leak in coders/ashlar.cEPSS 0.4%CVE-2026-61871MEDIUMImageMagick before 7.1.2-26 Memory Leak in ICON decoderEPSS 0.4%CVE-2026-53461HIGHImageMagick: Out-of-bounds write in ICON decoder due to incorrect loopEPSS 0.4%CVE-2021-39212MEDIUMIssue when Configuring the ImageMagick Security PolicyEPSS 0.4%