Vulnerabilidades em ImageMagick

188 resultados
Análise Vexday

Com 134 CVEs catalogadas e nenhuma presença no catálogo KEV da CISA, o ImageMagick apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere baixa pressão de ameaças imediatas no momento. No entanto, chama atenção o volume de 48 vulnerabilidades surgidas nos últimos 90 dias, indicando ritmo elevado de descobertas recentes que requer acompanhamento contínuo. O tipo de falha mais frequente é CWE-122 (heap-based buffer overflow), classe de fraqueza que historicamente favorece execução de código e merece atenção prioritária em ambientes que processam imagens de origem não confiável. A CVE mais perigosa ativa no momento, CVE-2025-55298, possui EPSS de 0,041 e é a única com PoC pública disponível, representando o ponto de atenção mais concreto para equipes de remediação.

CVE-2026-30931MEDIUMImageMagick has a heap-based buffer overflow in UHDR encoderEPSS 0.1%CVE-2026-28494HIGHImageMagick affected by stack corruption through long morphology kernel names or arraysEPSS 0.1%CVE-2026-28689MEDIUMImageMagick has a Path Policy TOCTOU symlink race bypassEPSS 0.1%CVE-2026-30929HIGHImageMagick has a stack buffer overflow in MagnifyImageEPSS 0.1%CVE-2026-48734MEDIUMImageMagick: Stack Overflow in MVG decoderEPSS 0.1%CVE-2026-30936MEDIUMImageMagick has a heap Buffer Overflow in WaveletDenoiseImageEPSS 0.1%CVE-2026-61862LOWImageMagick before 7.1.2-26 Information Disclosure via identifyEPSS 0.1%CVE-2026-30935MEDIUMImageMagick has a heap Buffer Over-Read in BilateralBlurImageEPSS 0.1%CVE-2026-48724MEDIUMImageMagick: Heap Buffer Underwrite in Floyd-Steinberg depth ditheringEPSS 0.1%CVE-2026-86422LOWImageMagick before 7.1.2-30 Path Policy TOCTOU Symlink RaceEPSS 0.1%CVE-2026-61869LOWImageMagick before 7.1.2-26 Memory Leak in MIFF EncoderEPSS 0.1%CVE-2026-61865LOWImageMagick before 7.1.2-26 Memory Leak in Hough LinesEPSS 0.1%CVE-2026-61864LOWImageMagick before 7.1.2-26 Memory Leak in Log ColorspaceEPSS 0.1%CVE-2026-30937MEDIUMImageMagick has a heap buffer overflow in WriteXWDImage due to CARD32 arithmetic overflow in bytes_per_line calculationEPSS 0.1%CVE-2026-55628MEDIUMImageMagick: Policy Bypass in concatenate operation due to missing checksEPSS 0.1%CVE-2026-61872LOWImageMagick before 7.1.2-26 Memory Leak via TIFF EncoderEPSS 0.1%CVE-2026-32259MEDIUMImageMagick has a possible stack buffer overflow in sixel encoderEPSS 0.1%CVE-2026-28690MEDIUMImageMagick has a stack write buffer overflow in MNG encoderEPSS 0.1%CVE-2026-66011MEDIUMImageMagick before 7.1.2-27 Memory Leak via Invalid CLI OptionsEPSS 0.1%CVE-2026-48733MEDIUMImageMagick: Infinite Loop in subimage-search with crafted imageEPSS 0.1%