ImageMagick Seite 6
Hersteller: ImageMagick Studio
Schwachstellen-Reports
269 ReportsZeige 251 bis 269 von 269
-
ImageMagick – Schwachstelle im verteilten Pixel-Cache
CVE-2026-47165 MittelIn ImageMagick vor den Versionen 6.9.13-48 und 7.1.2-23 besteht eine Schwachstelle im verteilten Pixel-Cache (distributed pixel cache). CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf ImageMagick 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.
CVSS: 4.1 EPSS: 0.11% Publiziert: Referenz: NVD -
ImageMagick – Stack-Overflow durch manipulierte MVG-Datei
CVE-2026-48734 MittelImageMagick ist eine freie und quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-49 und 7.1.2-24 kann eine speziell gestaltete MVG-Datei einen Stapelüberlauf (Stack Overflow) verursachen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD -
CVE-2026-48724 – Fehler bei Floyd-Steinberg-Dithering in ImageMagick
CVE-2026-48724 MittelIn ImageMagick kann laut NVD vor Version 7.1.2-24 die Verwendung des Floyd-Steinberg-Dithering-Verfahrens bei einem Bild mit Maske einen Fehler auslösen. Der CVSS-Vektor weist ausschliesslich Auswirkungen auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf ImageMagick 7.1.2-24 oder neuer.
CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD -
ImageMagick – Fehlende Policy-Prüfung bei -concatenate
CVE-2026-55628 MittelImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. In Versionen vor 7.1.2-26he fehlen bei der -concatenate-Operation die vorgesehenen Policy-Prüfungen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist ab Version 7.1.2-26he behoben.
CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD -
CVE-2026-47166 – Schwachstelle im distribute-cache-Dienst von ImageMagick
CVE-2026-47166 MittelIn ImageMagick besteht laut NVD vor den Versionen 6.9.13-48 und 7.1.2-23 eine Schwachstelle, die ein Angreifer ausnutzen kann, der sich mit dem Dienst „magick -distribute-cache“ verbinden kann. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf ImageMagick 6.9.13-48 bzw. 7.1.2-23 oder neuer.
CVSS: 5.7 EPSS: 0.09% Publiziert: Referenz: NVD -
ImageMagick – Endlosschleife in der subimage-search-Operation
CVE-2026-48733 MittelImageMagick ist eine freie und quelloffene Software zum Bearbeiten und Manipulieren digitaler Bilder. Vor den Versionen 6.9.13-49 und 7.1.2-24 kann bei der subimage-search-Operation eine Endlosschleife auftreten. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 6.9.13-49 bzw. 7.1.2-24 aktualisieren.
CVSS: 4.7 EPSS: 0.09% Publiziert: Referenz: NVD -
ImageMagick: Schwachstelle im distribute-cache-Dienst
CVE-2026-46692 MittelImageMagick ist vor den Versionen 6.9.13-48 und 7.1.2-23 anfällig: Ein Angreifer, der sich mit einem über magick -distribute-cache bereitgestellten Dienst verbinden kann, kann die Schwachstelle ausnutzen. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.
CVSS: 4.1 EPSS: 0.09% Publiziert: Referenz: NVD -
ImageMagick – Schwachstelle im über magick -distribute-cache bereitgestellten Dienst
CVE-2026-46693 MittelIn ImageMagick vor den Versionen 6.9.13-48 und 7.1.2-23 kann ein Angreifer, der sich mit dem über magick -distribute-cache bereitgestellten Dienst verbinden kann, die Schwachstelle ausnutzen. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.
CVSS: 4.1 EPSS: 0.08% Publiziert: Referenz: NVD -
LA-Studio Element Kit for Elementor (WordPress) – Stored XSS durch Contributor
CVE-2026-65482 MittelIm WordPress-Plugin LA-Studio Element Kit for Elementor bis einschliesslich Version 1.6.2 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die von Benutzern mit Contributor-Rechten ausgenutzt werden kann. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
LA-Studio Element Kit for Elementor: Unauthenticated Broken Access Control
CVE-2026-65489 MittelDas WordPress-Plugin LA-Studio Element Kit for Elementor ist in Versionen bis einschliesslich 1.6.2 für unauthentifizierte Broken Access Control anfällig. Nicht authentifizierte Angreifer können dadurch auf Funktionen zugreifen, die einer Zugriffskontrolle unterliegen sollten. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: auf eine Version neuer als 1.6.2 aktualisieren.
CVSS: 5.3 Publiziert: Referenz: NVD -
Visual Studio Code – Path Traversal ermöglicht Umgehung einer Sicherheitsfunktion
CVE-2026-45496 MittelIn Visual Studio Code erlaubt eine unzureichende Einschränkung von Pfadnamen auf ein zulässiges Verzeichnis (Path Traversal) einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
ImageMagick: Policy-Bypass im APNG-Encoder
CVE-2026-61858 NiedrigImageMagick vor Version 7.1.2-26 enthält eine Policy-Bypass-Schwachstelle im APNG-Encoder und in externen Delegates aufgrund fehlender Validierungsprüfungen. Angreifer können dadurch Dateien in eigentlich nicht erlaubte Pfade schreiben, indem sie die konfigurierte Policy umgehen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.3 EPSS: 0.25% Publiziert: Referenz: NVD -
ImageMagick: Fehlende Speicherlimit-Prüfung in matrixbasierten Operationen
CVE-2026-61465 NiedrigImageMagick vor Version 7.1.2-26 sowie 6.9.13-51 prüft bei matrixbasierten Operationen wie -canny das erlaubte Speicherzuweisungslimit nicht. Ein Angreifer kann durch ein präpariertes Bild einen übermässigen Speicherverbrauch auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.3 EPSS: 0.17% Publiziert: Referenz: NVD -
ImageMagick – Speicherleck in der Kommandozeile bei ungültigen Optionen
CVE-2026-66011 NiedrigImageMagick vor 7.1.2-27 enthält ein Speicherleck in der Kommandozeilen-Schnittstelle, wenn ungültige Optionen übergeben werden. Ein Angreifer kann durch wiederholtes Übergeben solcher Optionen eine Speichererschöpfung auslösen. CVSS-Basiswert: 3.3 (Niedrig). Empfohlene Massnahme: auf ImageMagick 7.1.2-27 oder neuer aktualisieren.
CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD -
ImageMagick: Memory-Leak im META-Reader bei APP1JPEG-Verarbeitung
CVE-2026-56366 NiedrigImageMagick vor Version 7.1.2-18 enthält laut NVD eine Memory-Leak-Schwachstelle im META-Reader bei der Verarbeitung von APP1JPEG-Eingabepfaden. Angreifer können dieses Speicherleck durch speziell präparierte APP1JPEG-Daten auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Ansible Lightspeed für Visual Studio Code – lokale Schwachstelle
CVE-2026-44187 NiedrigIn der Ansible-Lightspeed-Erweiterung für Visual Studio Code wurde eine Schwachstelle gefunden, die einem Angreifer mit lokalem Zugriff auf die Arbeitsstation oder mit den Rechten des Benutzers laufender Schadsoftware einen Angriff ermöglicht. CVSS-Basiswert: 3.3 (Niedrig), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 3.3 Publiziert: Referenz: NVD -
ImageMagick – Policy-Bypass in der -script-Operation
CVE-2026-61859 NiedrigImageMagick vor 7.1.2-26 sowie 6.9.13-x vor 6.9.13-51 enthält eine Policy-Bypass-Schwachstelle in der -script-Operation, weil erforderliche Prüfungen der Sicherheitsrichtlinie fehlen. Dadurch lassen sich Dateien aus Pfaden lesen, die durch die Sicherheitsrichtlinie eigentlich geschützt sein sollten. CVSS-Basiswert: 3.3 (Niedrig). Empfohlene Massnahme: Aktualisierung auf ImageMagick 7.1.2-26 bzw. 6.9.13-51.
CVSS: 3.3 Publiziert: Referenz: NVD -
ImageMagick – Speicherleck im TIFF-Encoder
CVE-2026-61863 NiedrigImageMagick enthält vor Version 7.1.2-26 sowie in der 6.x-Reihe vor 6.9.13-51 ein Speicherleck im TIFF-Encoder, das auftritt, wenn eine temporäre Datei nicht erstellt werden kann. Daraus resultiert ein kleines Speicherleck. CVSS-Basiswert: 2.9 (Niedrig). Empfohlene Massnahme: auf ImageMagick 7.1.2-26 bzw. 6.9.13-51 oder neuer aktualisieren.
CVSS: 2.9 Publiziert: Referenz: NVD -
ImageMagick – Memory-Leak im JNG-Encoder
CVE-2026-61866 NiedrigImageMagick vor Version 7.1.2-26 enthält im JNG-Encoder ein Memory-Leak, das auftritt, wenn ein Blob nicht geöffnet werden kann. Angreifer können das Leck durch fehlerhafte JNG-Dateien auslösen, deren Blob-Öffnung fehlschlägt. CVSS-Basiswert: 2.9 (Niedrig). Empfohlene Massnahme: auf ImageMagick 7.1.2-26 oder neuer aktualisieren.
CVSS: 2.9 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für ImageMagick, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.