1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

ImageMagick Seite 5

Hersteller: ImageMagick Studio

Server-Software, Middleware, Web
269
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

269 Reports

Zeige 201 bis 250 von 269

  1. Out-of-Bounds-Read in KV STUDIO / KV REPLAY VIEWER durch präparierte Datei

    CVE-2023-42138 Hoch

    In KV STUDIO Version 11.62 und früher sowie in KV REPLAY VIEWER Version 2.62 und früher besteht eine Out-of-Bounds-Read-Schwachstelle. Wird sie ausgenutzt, können Informationen offengelegt oder beliebiger Code ausgeführt werden, wenn ein Nutzer von KV STUDIO PLAYER eine speziell präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Azure RTOS GUIX Studio Remote Code Execution Vulnerability

    CVE-2023-36418 Hoch

    Eine Schwachstelle in Azure RTOS GUIX Studio ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle ImageMagick Studio. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Microsoft QUIC: Denial-of-Service-Schwachstelle

    CVE-2023-38171 Hoch

    Microsoft QUIC weist laut Quelle eine Denial-of-Service-Schwachstelle auf. Weitere technische Details zu Angriffsvektor und betroffenen Versionen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Visual Studio Code Remote Code Execution Vulnerability

    CVE-2023-36742 Hoch

    Visual Studio Code ist laut NVD von einer Schwachstelle betroffen, die die Ausführung von Remotecode ermöglicht. Ein Angreifer benötigt lokalen Zugriff sowie Nutzerinteraktion, um die Lücke auszunutzen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Visual Studio Elevation of Privilege Vulnerability

    CVE-2023-36758 Hoch

    Eine Schwachstelle in Visual Studio ermöglicht eine Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle ImageMagick Studio. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Visual Studio Remote Code Execution Vulnerability

    CVE-2023-36792 Hoch

    Eine Schwachstelle in Visual Studio ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen .NET / Microsoft und ImageMagick Studio. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Visual Studio Remote Code Execution Vulnerability

    CVE-2023-36793 Hoch

    In Visual Studio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Dafür ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Visual Studio Remote Code Execution Vulnerability

    CVE-2023-36796 Hoch

    Visual Studio ist laut NVD von einer Schwachstelle betroffen, die die Ausführung von Remotecode ermöglicht. Ein Angreifer benötigt lokalen Zugriff sowie Nutzerinteraktion, um die Lücke auszunutzen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Visual Studio: Remote-Code-Execution-Schwachstelle

    CVE-2023-36794 Hoch

    Visual Studio ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff (AV:L) bei erforderlicher Benutzerinteraktion (UI:R), der zu vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. NebulaGraph Studio: Server-Side-Request-Forgery-Schwachstelle

    CVE-2023-36088 Hoch

    Laut NVD besteht in NebulaGraph Studio Version 3.7.0 eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die entfernte Angreifer sensible Informationen erlangen können. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. ImageMagick: Division durch Null in ReadEnhMetaFile (coders/emf.c)

    CVE-2021-40211 Hoch

    In ImageMagick 7.1.0-4 wurde eine Division durch Null in der Funktion ReadEnhMetaFile der Datei coders/emf.c festgestellt. Beim Verarbeiten präparierter EMF-Dateien kann dies zu einem Absturz der Anwendung führen. Ein entfernter Angreifer kann den Fehler ohne Benutzerinteraktion auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. ImageMagick: Speicherleck über identify -help führt zu Denial of Service

    CVE-2022-48541 Hoch

    Ein Speicherleck in ImageMagick Version 7.0.10-45 und 6.9.11-22 erlaubt entfernten Angreifern, über den Befehl identify -help einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  13. OutSystems Service Studio: DLL-Hijacking beim Öffnen von .oml-Dateien

    CVE-2022-47636 Hoch

    In OutSystems Service Studio 11 (Build 61739) wurde eine DLL-Hijacking-Schwachstelle entdeckt. Beim Öffnen einer .oml-Datei (OutSystems Modeling Language) lädt die Anwendung laut Quelle die DLLs av_libGLESv2.dll, libcef.dll, user32.dll und d3d10warp.dll aus demselben Verzeichnis. Über eine präparierte DLL lässt sich beliebiger Code im Kontext des angemeldeten Nutzers ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. ImageMagick: Unsichere Installationsverzeichnis-Berechtigungen ermöglichen Codeausführung

    CVE-2022-43701 Hoch

    Verfügt das Installationsverzeichnis nicht über ausreichend restriktive Dateiberechtigungen, kann laut Quelle ein Angreifer Dateien im Installationsverzeichnis verändern und dadurch die Ausführung schädlichen Codes bewirken. Der Angriff erfolgt lokal und erfordert geringe Rechte, jedoch keine Benutzerinteraktion (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. ImageMagick: Codeausführung durch unsichere Installer-Verzeichnisrechte

    CVE-2022-43702 Hoch

    Wenn das Verzeichnis, das den Installer enthält, keine ausreichend restriktiven Dateirechte besitzt, kann ein Angreifer laut Quelle den Installer verändern oder ersetzen, um bösartigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. ImageMagick-Installer: Ausführung untergeschobener Dateien durch ungeschützten Suchpfad

    CVE-2022-43703 Hoch

    Ein Installer lädt beziehungsweise führt Dateien über einen nicht eingeschränkten Suchpfad aus und kann dadurch anfällig dafür sein, dass von einem Angreifer kontrollierte Ersatzdateien anstelle der vorgesehenen Dateien geladen oder ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Poly Studio – Command Injection im CSR-Feld

    CVE-2022-26481 Hoch

    In Poly Studio vor Version 3.7.0 besteht eine Command-Injection-Schwachstelle über das CN-Feld beim Erstellen eines Certificate Signing Request (CSR). CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. CVE-2017-5645 – Apache Log4j

    CVE-2017-5645 Mittel

    Für Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    EPSS: 89.79% Referenz: Apache Software Foundation
  19. CVE-2020-26217 – Wibu-Systems Sicherheitslücke

    CVE-2020-26217 Mittel

    Für Wibu-Systems-Produkte wurde eine Sicherheitslücke (CVE-2020-26217) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.

    EPSS: 85.00% Referenz: Wibu-Systems
  20. Microsoft ATL – Unzureichende Durchsetzung von String-Termination

    CVE-2009-2495 Mittel

    Die Active Template Library (ATL) in mehreren Versionen von Microsoft Visual Studio und Visual C++ erzwingt die korrekte String-Terminierung nicht, was Angreifer ausnutzen können. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 68.4 %.

    CVSS: 6.5 EPSS: 68.42% Publiziert: Referenz: NVD
  21. CVE-2013-4547 – nginx Sicherheitslücke

    CVE-2013-4547 Mittel

    Für nginx und weitere Produkte wurde eine Sicherheitslücke (CVE-2013-4547) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 67.7 %.

    EPSS: 67.72% Referenz: nginx
  22. CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung

    CVE-2018-3639 Mittel

    Prozessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.

    CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD
  23. Apache Xerces Java (XercesJ) – Endlosschleife bei präparierten XML-Dokumenten (Denial of Service)

    CVE-2022-23437 Mittel

    Der XML-Parser Apache Xerces Java (XercesJ) gerät laut NVD beim Verarbeiten speziell präparierter XML-Dokumente in eine Endlosschleife und wartet dadurch dauerhaft. Dies kann zu einem Denial of Service führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    CVSS: 6.5 EPSS: 11.62% Publiziert: Referenz: NVD
  24. Visual Studio – Remote Code Execution

    CVE-2024-30052 Mittel

    In Visual Studio besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    CVSS: 4.7 EPSS: 1.35% Publiziert: Referenz: NVD
  25. aws-amplify/amplify-codegen-ui: Fehlende Eingabevalidierung bei UI-Component-Property-Expressions

    CVE-2025-4318 Mittel

    Im Paket aws-amplify/amplify-codegen-ui fehlt bei den Property-Expressions der AWS-Amplify-Studio-UI-Komponenten eine Eingabevalidierung. Laut Quelle kann dies einem authentifizierten Nutzer mit entsprechendem Zugriff weitergehende Möglichkeiten eröffnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.03% Publiziert: Referenz: NVD
  26. Visual Studio: Rechteausweitung

    CVE-2024-29060 Mittel

    In Visual Studio besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: die bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.7 EPSS: 0.89% Publiziert: Referenz: NVD
  27. Visual Studio Code: Offenlegung sensibler Informationen über das Netzwerk

    CVE-2026-47284 Mittel

    In Visual Studio Code ermöglicht die Offenlegung sensibler Informationen gegenüber einem nicht berechtigten Akteur einem Angreifer, Informationen über das Netzwerk preiszugeben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 6.5 EPSS: 0.76% Publiziert: Referenz: NVD
  28. Relative Path Traversal in Visual Studio Code

    CVE-2026-47287 Mittel

    Eine relative Path-Traversal-Schwachstelle in Visual Studio Code erlaubt einem nicht autorisierten Angreifer über das Netzwerk Manipulationen (Tampering). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 6.5 EPSS: 0.62% Publiziert: Referenz: NVD
  29. .NET: Fehlerhafte Ausgabecodierung ermöglicht Spoofing über das Netzwerk

    CVE-2026-50659 Mittel

    In .NET besteht eine Schwachstelle durch fehlerhafte Codierung bzw. Escaping von Ausgaben, die es einem autorisierten Angreifer erlaubt, über das Netzwerk Spoofing durchzuführen. Laut Ubuntu-Sicherheitsmitteilung USN-8553-1 sind auch .NET-Pakete für Ubuntu betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.5 EPSS: 0.55% Publiziert: Referenz: NVD
  30. ImageMagick – fehlende Prüfung im PSD-Decoder

    CVE-2026-45031 Mittel

    ImageMagick ist eine freie und quelloffene Software zum Bearbeiten und Manipulieren digitaler Bilder. In Versionen vor 6.9.13-47 und 7.1.2-22 ist aufgrund einer fehlenden Prüfung im PSD-Decoder ein Fehlverhalten möglich. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 5.3 EPSS: 0.50% Publiziert: Referenz: NVD
  31. ImageMagick – fehlende Prüfung im MNG-Coder

    CVE-2026-45664 Mittel

    ImageMagick ist eine freie und quelloffene Software zur Bearbeitung digitaler Bilder. In Versionen vor 6.9.13-47 und 7.1.2-22 ermöglicht eine fehlende Prüfung im MNG-Coder ein Fehlverhalten bei der Verarbeitung. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Version 6.9.13-47 bzw. 7.1.2-22 aktualisieren.

    CVSS: 5.3 EPSS: 0.44% Publiziert: Referenz: NVD
  32. ImageMagick – Heap Use-after-free über gestaltetes MSL-Bild

    CVE-2026-46523 Mittel

    In ImageMagick besteht vor den Versionen 7.1.2.23 und 6.9.13-48 eine Schwachstelle, bei der ein speziell gestaltetes MSL-Bild ein Heap Use-after-free auslösen kann. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Version 7.1.2.23 bzw. 6.9.13-48 oder neuer.

    CVSS: 6.2 EPSS: 0.30% Publiziert: Referenz: NVD
  33. ImageMagick: Off-by-one / Out-of-bounds im Meta-Encoder

    CVE-2026-45358 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-47 und 7.1.2-22 kann ein Off-by-one-Fehler im Meta-Encoder zu einem Out-of-bounds-Zugriff führen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 6.9.13-47 bzw. 7.1.2-22 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD
  34. ImageMagick: Heap Buffer Overflow

    CVE-2026-48994 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-48 und 7.1.2-24 kann eine fehlende Prüfung eines Rückgabewerts zu einem Heap Buffer Overflow führen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 6.9.13-48 bzw. 7.1.2-24 oder neuer aktualisieren.

    CVSS: 5.9 EPSS: 0.23% Publiziert: Referenz: NVD
  35. CVE-2026-53462 – Fehlbehandlung fehlgeschlagener Speicherzuweisung in ImageMagick

    CVE-2026-53462 Mittel

    ImageMagick behandelt laut NVD vor den Versionen 6.9.13-50 und 7.1.2-25 eine fehlgeschlagene Speicherzuweisung in CheckPrimitiveExtent unzureichend, was zu einer Beeinträchtigung führen kann. Der CVSS-Vektor weist ausschliesslich Auswirkungen auf die Verfügbarkeit aus. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf ImageMagick 6.9.13-50 bzw. 7.1.2-25 oder neuer.

    CVSS: 5.9 EPSS: 0.23% Publiziert: Referenz: NVD
  36. ImageMagick BGR-Decoder: fehlende Prüfung auf Dateiende

    CVE-2026-64685 Mittel

    ImageMagick, eine frei verfügbare Software zur Bearbeitung digitaler Bilder, prüft in Versionen vor 7.1.2-27 im BGR-Decoder nicht an jeder Stelle auf ein Dateiende. Laut NVD-Beschreibung kann dies beim Verarbeiten präparierter Bilddateien zu Fehlverhalten führen. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: Aktualisierung auf ImageMagick 7.1.2-27 oder neuer.

    CVSS: 5.3 EPSS: 0.20% Publiziert: Referenz: NVD
  37. ImageMagick – NULL-Pointer-Dereferenzierung in der distort-Operation

    CVE-2026-53463 Mittel

    In ImageMagick vor den Versionen 6.9.13-50 und 7.1.2-25 kann das Übergeben fehlerhafter Argumente an die distort-Operation zu einer NULL-Pointer-Dereferenzierung führen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf ImageMagick 6.9.13-50 bzw. 7.1.2-25 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD
  38. CVE-2026-25797 – ImageMagick

    CVE-2026-25797 Mittel

    Für ImageMagick ist CVE-2026-25797 in den Security Advisories des Projekts auf GitHub verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.16% Referenz: ImageMagick Studio
  39. ImageMagick: Heap-Buffer-Overwrite in der fx-Operation

    CVE-2026-62363 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 7.1.2-27 kann in der fx-Operation durch eine präparierte Eingabe ein Heap-Buffer-Overwrite ausgelöst werden. CVSS-Basiswert: 5.0 (Mittel). Empfohlene Massnahme: Update auf Version 7.1.2-27 oder neuer.

    CVSS: 5.0 EPSS: 0.13% Publiziert: Referenz: NVD
  40. ImageMagick: Pufferüberlauf bei sehr grossen JNX-Dateien auf 32-Bit-Plattformen

    CVE-2026-62946 Mittel

    ImageMagick ist eine frei verfügbare Open-Source-Software zur Bearbeitung und Verarbeitung digitaler Bilder. In Versionen vor 6.9.13-52 beziehungsweise 7.1.2-27 kann die Verarbeitung einer extrem grossen JNX-Datei auf 32-Bit-Plattformen die Verfügbarkeit der Anwendung beeinträchtigen. Der Angriffsweg ist lokal und erfordert hohen Aufwand, eine Benutzerinteraktion ist nicht nötig. CVSS-Basiswert: 5.1 (Mittel).

    CVSS: 5.1 EPSS: 0.13% Publiziert: Referenz: NVD
  41. ImageMagick: Policy-Bypass durch fehlerhaftes Parsing von Dateinamen

    CVE-2026-49219 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-48 und 7.1.2-24 kann eine fehlerhafte Verarbeitung von Dateinamen zu einer Umgehung der konfigurierten Policy führen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  42. ImageMagick – Heap-Buffer-Overflow durch ungültigen Kernel bei der Bildverarbeitung

    CVE-2026-62343 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 6.9.13-51 sowie ab 7.0.1-0 bis vor 7.1.2-26 kann ein ungültiger Kernel einen Heap-Buffer-Overflow bei der Bildverarbeitung auslösen. CVSS-Basiswert: 4.7 (Mittel). Empfohlene Massnahme: Auf eine der genannten gefixten Versionen aktualisieren.

    CVSS: 4.7 EPSS: 0.12% Publiziert: Referenz: NVD
  43. ImageMagick: ungültiger connected-components:keep-top-Wert

    CVE-2026-45359 Mittel

    In ImageMagick, einer freien und quelloffenen Software zur Bearbeitung und Manipulation digitaler Bilder, besteht vor den Versionen 6.9.13-48 und 7.1.2-22 eine Schwachstelle: Ein ungültiger Wert für connected-components:keep-top kann eine Fehlfunktion auslösen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf ImageMagick 6.9.13-48 bzw. 7.1.2-22.

    CVSS: 5.7 EPSS: 0.12% Publiziert: Referenz: NVD
  44. ImageMagick – Fehler beim Schreiben von IPTC-Ausgabedateien

    CVE-2026-42326 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 6.9.13-47 und 7.1.2-22 kann beim Schreiben einer IPTC-Ausgabedatei eine bösartig präparierte Eingabedatei ein fehlerhaftes Verhalten auslösen. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf ImageMagick 6.9.13-47 bzw. 7.1.2-22 oder neuer.

    CVSS: 5.1 EPSS: 0.12% Publiziert: Referenz: NVD
  45. ImageMagick: Out-of-Bounds-Lesezugriff bei Polynomverzerrung

    CVE-2026-45624 Mittel

    ImageMagick ist eine freie und quelloffene Software zur Bearbeitung und Manipulation digitaler Bilder. In Versionen vor 6.9.13-47 und 7.1.2-22 kommt es beim Durchführen einer Polynomverzerrung (polynomial distortion) zu einem Out-of-Bounds-Lesezugriff. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf ImageMagick 6.9.13-47 bzw. 7.1.2-22 oder neuer.

    CVSS: 5.1 EPSS: 0.12% Publiziert: Referenz: NVD
  46. ImageMagick – Stack Overflow in der fx-Operation

    CVE-2026-46557 Mittel

    In ImageMagick vor Version 7.1.2-23 kann aufgrund einer fehlenden Tiefenprüfung ein Stack Overflow in der fx-Operation auftreten. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist im Feed der überwachte Produktbereich ImageMagick Studio. Empfohlene Massnahme: auf Version 7.1.2-23 oder neuer aktualisieren.

    CVSS: 6.2 EPSS: 0.12% Publiziert: Referenz: NVD
  47. ImageMagick – Heap-Buffer-Overflow durch fehlerhafte JP2-Prüfung

    CVE-2026-46559 Mittel

    In ImageMagick vor den Versionen 6.9.13-48 und 7.1.2-23 führt eine fehlerhafte Prüfung im JP2-Code zu einem Heap-Buffer-Overflow. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf ImageMagick 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.

    CVSS: 4.0 EPSS: 0.12% Publiziert: Referenz: NVD
  48. ImageMagick: Heap-Buffer-Overwrite beim Encodieren mehrbildiger Dateien

    CVE-2026-53465 Mittel

    ImageMagick ist eine freie und quelloffene Software zur Bearbeitung digitaler Bilder. In Versionen vor 7.1.2-25 kann eine präparierte mehrbildige Datei beim Encodieren zu einem Heap-Buffer-Overwrite führen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 7.1.2-25 oder neuer aktualisieren.

    CVSS: 6.2 EPSS: 0.11% Publiziert: Referenz: NVD
  49. ImageMagick: Out-of-bounds im MIFF-Encoder (LZMA)

    CVE-2026-46521 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-48 und 7.1.2-23 kann bei Verwendung der LZMA-Kompression im MIFF-Encoder ein Out-of-bounds-Zugriff auftreten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  50. ImageMagick: Speicherleck im Wand-Options-Parser

    CVE-2026-53464 Mittel

    ImageMagick weist vor Version 7.1.2-25 ein kleines Speicherleck auf, das auftritt, wenn dem Wand-Options-Parser ungültige Optionen übergeben werden. CVSS-Basiswert: 4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf ImageMagick 7.1.2-25 oder neuer aktualisieren.

    CVSS: 4.0 EPSS: 0.11% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für ImageMagick, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog