ImageMagick是ImageMagick开源的一套开源的图像处理软件。可读取、转换或写入多种格式的图片。 ImageMagick 7.1.2-16之前版本和6.9.13-41之前版本存在安全漏洞,该漏洞源于domain=path授权在最终文件打开或使用前被检查,可能导致符号链接交换绕过策略拒绝的读写操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | >= 7.0.0, < 7.1.2-16 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-28693 | 8.1 HIGH | ImageMagick has an integer overflow in DIB coder can result in out of bounds read or write |
| CVE-2026-30929 | 7.7 HIGH | ImageMagick has a stack buffer overflow in MagnifyImage |
| CVE-2026-28691 | 7.5 HIGH | ImageMagick has an uninitialized pointer dereference in JBIG decoder |
| CVE-2026-28494 | 7.1 HIGH | ImageMagick affected by stack corruption through long morphology kernel names or arrays |
| CVE-2026-28690 | 6.9 MEDIUM | ImageMagick has a stack write buffer overflow in MNG encoder |
| CVE-2026-28686 | 6.8 MEDIUM | ImageMagick has a write heap-buffer-overflow in PCL encoder via undersized output buffer |
| CVE-2026-30931 | 6.8 MEDIUM | ImageMagick has a heap-based buffer overflow in UHDR encoder |
| CVE-2026-30937 | 6.8 MEDIUM | ImageMagick has a heap buffer overflow in WriteXWDImage due to CARD32 arithmetic overflow |
| CVE-2026-28493 | 6.5 MEDIUM | ImageMagick has a Integer Overflow leading to out of bounds write in SIXEL decoder |
| CVE-2026-30883 | 5.7 MEDIUM | ImageMagick has a Heap Overflow when writing extremely large image profile in the PNG enco |
| CVE-2026-30936 | 5.5 MEDIUM | ImageMagick has a heap Buffer Overflow in WaveletDenoiseImage |
| CVE-2026-28687 | 5.3 MEDIUM | ImageMagick has a Heap Use-After-Free in ImageMagick MSL decoder |
| CVE-2026-28692 | 4.8 MEDIUM | ImageMagick has a heap buffer over-read via 32-bit integer overflow in MAT decoder |
| CVE-2026-30935 | 4.4 MEDIUM | ImageMagick has a heap Buffer Over-Read in BilateralBlurImage |
| CVE-2026-28688 | 4.0 MEDIUM | ImageMagick has a heap use-after-free in the MSL encoder |
No comments yet