Vulnerabilidades em ImageMagick

188 resultados
Análise Vexday

Com 134 CVEs catalogadas e nenhuma presença no catálogo KEV da CISA, o ImageMagick apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere baixa pressão de ameaças imediatas no momento. No entanto, chama atenção o volume de 48 vulnerabilidades surgidas nos últimos 90 dias, indicando ritmo elevado de descobertas recentes que requer acompanhamento contínuo. O tipo de falha mais frequente é CWE-122 (heap-based buffer overflow), classe de fraqueza que historicamente favorece execução de código e merece atenção prioritária em ambientes que processam imagens de origem não confiável. A CVE mais perigosa ativa no momento, CVE-2025-55298, possui EPSS de 0,041 e é a única com PoC pública disponível, representando o ponto de atenção mais concreto para equipes de remediação.

CVE-2025-68469LOWImageMagick vulnerable to heap-buffer-overflowEPSS 0.2%CVE-2026-25971MEDIUMImageMagick's MSL: Stack overflow in ProcessMSLScriptEPSS 0.2%CVE-2026-64685MEDIUMImageMagick: Heap Buffer Over-Read in BGR decoder due to mising end-of-file checkEPSS 0.2%CVE-2026-56372MEDIUMImageMagick - Heap Buffer Overflow Read via Unrecognized Magnify MethodEPSS 0.2%CVE-2026-28493MEDIUMImageMagick has a Integer Overflow leading to out of bounds write in SIXEL decoderEPSS 0.2%CVE-2026-33905MEDIUMImageMagick has an Out-of-Bounds read via -sample operationEPSS 0.2%CVE-2026-28688MEDIUMImageMagick has a heap use-after-free in the MSL encoderEPSS 0.2%CVE-2026-61870LOWImageMagick before 7.1.2-26 Memory Leak via VIFF EncoderEPSS 0.2%CVE-2026-56362LOWImageMagick - Heap-buffer-overflow Read in GetPixelIndex via OpenPixelCache Metadata DesynchronizationEPSS 0.2%CVE-2026-40310MEDIUMImageMagick: Heap out-of-bounds write in JP2 encoderEPSS 0.2%CVE-2026-53463MEDIUMImageMagick: Null Pointer Dereference in distort operation when passing incorrect argumentsEPSS 0.2%CVE-2026-61863LOWImageMagick before 7.1.2-26 Memory Leak in TIFF EncoderEPSS 0.2%CVE-2026-61866LOWImageMagick before 7.1.2-26 Memory Leak in JNG encoderEPSS 0.2%CVE-2026-40183MEDIUMImageMagick: Heap buffer overflow when encoding JXL image with a 16-bit floatEPSS 0.2%CVE-2025-68950MEDIUMMagick's failure to limit MVG mutual references forming a loopEPSS 0.2%CVE-2026-40311MEDIUMImageMagick: Heap-use-after-free via XMP profile could result in a crash when printing valuesEPSS 0.2%CVE-2026-23874MEDIUMImageMagick's MSL: Stack overflow via infinite recursion in ProcessMSLScriptEPSS 0.2%CVE-2026-25576MEDIUMImageMagick: Out of bounds read in multiple coders read raw pixel dataEPSS 0.2%CVE-2026-40169MEDIUMImageMagick: Heap buffer overflow (WRITE) in the YAML and JSON encodersEPSS 0.2%CVE-2026-49219MEDIUMImageMagick: Policy Bypass can read disallowed filesEPSS 0.2%