ImageMagick是ImageMagick开源的一套开源的图像处理软件。可读取、转换或写入多种格式的图片。 ImageMagick 7.1.2.23之前版本和6.9.13-48之前版本存在资源管理错误漏洞,该漏洞源于特制MSL图像可能触发堆释放后重用。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ImageMagick | ImageMagick | < 7.1.2-23 |
affected |
< 6.9.13-48 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | < 7.1.2-23 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-53461 | 7.5 HIGH | ImageMagick: Out-of-bounds write in ICON decoder due to incorrect loop |
| CVE-2026-46520 | 7.5 HIGH | ImageMagick: Heap Buffer Over-Write in IPL decoder when reading multiple images of differe |
| CVE-2026-53460 | 7.5 HIGH | ImageMagick: Policy Bypass can trigger out-of-Memory condition |
| CVE-2026-46522 | 7.5 HIGH | ImageMagick: Infinite Loop in the MIFF decoder can lead to CPU exhaustion |
| CVE-2026-49218 | 7.5 HIGH | ImageMagick: Policy Bypass in DCM decoder could result in image with invalid dimensions |
| CVE-2026-53465 | 6.2 MEDIUM | ImageMagick: Heap Buffer Over-Write in SF3 encoder when writing multi-frame image |
| CVE-2026-46557 | 6.2 MEDIUM | ImageMagick: Stack overflow in fx operation |
| CVE-2026-53462 | 5.9 MEDIUM | ImageMagick: Use-After-Free when allocation in CheckPrimitiveExtent fails |
| CVE-2026-48994 | 5.9 MEDIUM | ImageMagick: Heap Buffer Over-Write in MAT decoder on 32-bit systems |
| CVE-2026-47166 | 5.7 MEDIUM | ImageMagick: Heap Buffer Over-Read in distributed pixel cache server |
| CVE-2026-45359 | 5.7 MEDIUM | ImageMagick: Out-of-Bounds Read in connected components when the user supplies an invalid |
| CVE-2026-46521 | 5.5 MEDIUM | ImageMagick: Heap Buffer Over-Write in MIFF encoder when using LZMA compression |
| CVE-2026-49219 | 5.5 MEDIUM | ImageMagick: Policy Bypass can read disallowed files |
| CVE-2026-48724 | 5.5 MEDIUM | ImageMagick: Heap Buffer Underwrite in Floyd-Steinberg depth dithering |
| CVE-2026-48734 | 5.5 MEDIUM | ImageMagick: Stack Overflow in MVG decoder |
| CVE-2026-45664 | 5.3 MEDIUM | ImageMagick: Policy Bypass in MNG coder could |
| CVE-2026-45358 | 5.3 MEDIUM | ImageMagick: Out-of-Bounds Read of a single byte in meta encoder |
| CVE-2026-45031 | 5.3 MEDIUM | ImageMagick: Policy Bypass in PSD decoder |
| CVE-2026-45624 | 5.1 MEDIUM | ImageMagick: Heap Buffer Over-Read of a 4 bytes in distort operation. |
| CVE-2026-42326 | 5.1 MEDIUM | ImageMagick: Heap Buffer Over-Read in IPTC encoder |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet