ImageMagick是ImageMagick开源的一套开源的图像处理软件。可读取、转换或写入多种格式的图片。 ImageMagick 7.1.2-16之前版本和6.9.13-41之前版本存在安全漏洞,该漏洞源于WaveletDenoiseImage方法中存在越界堆写入,可能导致处理特制图像时发生越界写入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | >= 7.0.0, < 7.1.2-16 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-28693 | 8.1 HIGH | ImageMagick has an integer overflow in DIB coder can result in out of bounds read or write |
| CVE-2026-30929 | 7.7 HIGH | ImageMagick has a stack buffer overflow in MagnifyImage |
| CVE-2026-28691 | 7.5 HIGH | ImageMagick has an uninitialized pointer dereference in JBIG decoder |
| CVE-2026-28494 | 7.1 HIGH | ImageMagick affected by stack corruption through long morphology kernel names or arrays |
| CVE-2026-28690 | 6.9 MEDIUM | ImageMagick has a stack write buffer overflow in MNG encoder |
| CVE-2026-30931 | 6.8 MEDIUM | ImageMagick has a heap-based buffer overflow in UHDR encoder |
| CVE-2026-30937 | 6.8 MEDIUM | ImageMagick has a heap buffer overflow in WriteXWDImage due to CARD32 arithmetic overflow |
| CVE-2026-28686 | 6.8 MEDIUM | ImageMagick has a write heap-buffer-overflow in PCL encoder via undersized output buffer |
| CVE-2026-28493 | 6.5 MEDIUM | ImageMagick has a Integer Overflow leading to out of bounds write in SIXEL decoder |
| CVE-2026-28689 | 6.3 MEDIUM | ImageMagick has a Path Policy TOCTOU symlink race bypass |
| CVE-2026-30883 | 5.7 MEDIUM | ImageMagick has a Heap Overflow when writing extremely large image profile in the PNG enco |
| CVE-2026-28687 | 5.3 MEDIUM | ImageMagick has a Heap Use-After-Free in ImageMagick MSL decoder |
| CVE-2026-28692 | 4.8 MEDIUM | ImageMagick has a heap buffer over-read via 32-bit integer overflow in MAT decoder |
| CVE-2026-30935 | 4.4 MEDIUM | ImageMagick has a heap Buffer Over-Read in BilateralBlurImage |
| CVE-2026-28688 | 4.0 MEDIUM | ImageMagick has a heap use-after-free in the MSL encoder |
No comments yet