1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

ImageMagick Seite 6

Hersteller: ImageMagick Studio

Server-Software, Middleware, Web
269
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

269 Reports

Zeige 251 bis 269 von 269

  1. ImageMagick – Schwachstelle im verteilten Pixel-Cache

    CVE-2026-47165 Mittel

    In ImageMagick vor den Versionen 6.9.13-48 und 7.1.2-23 besteht eine Schwachstelle im verteilten Pixel-Cache (distributed pixel cache). CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf ImageMagick 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.

    CVSS: 4.1 EPSS: 0.11% Publiziert: Referenz: NVD
  2. ImageMagick – Stack-Overflow durch manipulierte MVG-Datei

    CVE-2026-48734 Mittel

    ImageMagick ist eine freie und quelloffene Software zur Bearbeitung digitaler Bilder. Vor den Versionen 6.9.13-49 und 7.1.2-24 kann eine speziell gestaltete MVG-Datei einen Stapelüberlauf (Stack Overflow) verursachen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  3. CVE-2026-48724 – Fehler bei Floyd-Steinberg-Dithering in ImageMagick

    CVE-2026-48724 Mittel

    In ImageMagick kann laut NVD vor Version 7.1.2-24 die Verwendung des Floyd-Steinberg-Dithering-Verfahrens bei einem Bild mit Maske einen Fehler auslösen. Der CVSS-Vektor weist ausschliesslich Auswirkungen auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf ImageMagick 7.1.2-24 oder neuer.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  4. ImageMagick – Fehlende Policy-Prüfung bei -concatenate

    CVE-2026-55628 Mittel

    ImageMagick ist eine quelloffene Software zur Bearbeitung digitaler Bilder. In Versionen vor 7.1.2-26he fehlen bei der -concatenate-Operation die vorgesehenen Policy-Prüfungen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist ab Version 7.1.2-26he behoben.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  5. CVE-2026-47166 – Schwachstelle im distribute-cache-Dienst von ImageMagick

    CVE-2026-47166 Mittel

    In ImageMagick besteht laut NVD vor den Versionen 6.9.13-48 und 7.1.2-23 eine Schwachstelle, die ein Angreifer ausnutzen kann, der sich mit dem Dienst „magick -distribute-cache“ verbinden kann. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf ImageMagick 6.9.13-48 bzw. 7.1.2-23 oder neuer.

    CVSS: 5.7 EPSS: 0.09% Publiziert: Referenz: NVD
  6. ImageMagick – Endlosschleife in der subimage-search-Operation

    CVE-2026-48733 Mittel

    ImageMagick ist eine freie und quelloffene Software zum Bearbeiten und Manipulieren digitaler Bilder. Vor den Versionen 6.9.13-49 und 7.1.2-24 kann bei der subimage-search-Operation eine Endlosschleife auftreten. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 6.9.13-49 bzw. 7.1.2-24 aktualisieren.

    CVSS: 4.7 EPSS: 0.09% Publiziert: Referenz: NVD
  7. ImageMagick: Schwachstelle im distribute-cache-Dienst

    CVE-2026-46692 Mittel

    ImageMagick ist vor den Versionen 6.9.13-48 und 7.1.2-23 anfällig: Ein Angreifer, der sich mit einem über magick -distribute-cache bereitgestellten Dienst verbinden kann, kann die Schwachstelle ausnutzen. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.

    CVSS: 4.1 EPSS: 0.09% Publiziert: Referenz: NVD
  8. ImageMagick – Schwachstelle im über magick -distribute-cache bereitgestellten Dienst

    CVE-2026-46693 Mittel

    In ImageMagick vor den Versionen 6.9.13-48 und 7.1.2-23 kann ein Angreifer, der sich mit dem über magick -distribute-cache bereitgestellten Dienst verbinden kann, die Schwachstelle ausnutzen. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 6.9.13-48 bzw. 7.1.2-23 oder neuer aktualisieren.

    CVSS: 4.1 EPSS: 0.08% Publiziert: Referenz: NVD
  9. LA-Studio Element Kit for Elementor (WordPress) – Stored XSS durch Contributor

    CVE-2026-65482 Mittel

    Im WordPress-Plugin LA-Studio Element Kit for Elementor bis einschliesslich Version 1.6.2 besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die von Benutzern mit Contributor-Rechten ausgenutzt werden kann. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  10. LA-Studio Element Kit for Elementor: Unauthenticated Broken Access Control

    CVE-2026-65489 Mittel

    Das WordPress-Plugin LA-Studio Element Kit for Elementor ist in Versionen bis einschliesslich 1.6.2 für unauthentifizierte Broken Access Control anfällig. Nicht authentifizierte Angreifer können dadurch auf Funktionen zugreifen, die einer Zugriffskontrolle unterliegen sollten. CVSS-Basiswert: 5.3 (Mittel). Empfohlene Massnahme: auf eine Version neuer als 1.6.2 aktualisieren.

    CVSS: 5.3 Publiziert: Referenz: NVD
  11. Visual Studio Code – Path Traversal ermöglicht Umgehung einer Sicherheitsfunktion

    CVE-2026-45496 Mittel

    In Visual Studio Code erlaubt eine unzureichende Einschränkung von Pfadnamen auf ein zulässiges Verzeichnis (Path Traversal) einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  12. ImageMagick: Policy-Bypass im APNG-Encoder

    CVE-2026-61858 Niedrig

    ImageMagick vor Version 7.1.2-26 enthält eine Policy-Bypass-Schwachstelle im APNG-Encoder und in externen Delegates aufgrund fehlender Validierungsprüfungen. Angreifer können dadurch Dateien in eigentlich nicht erlaubte Pfade schreiben, indem sie die konfigurierte Policy umgehen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.3 EPSS: 0.25% Publiziert: Referenz: NVD
  13. ImageMagick: Fehlende Speicherlimit-Prüfung in matrixbasierten Operationen

    CVE-2026-61465 Niedrig

    ImageMagick vor Version 7.1.2-26 sowie 6.9.13-51 prüft bei matrixbasierten Operationen wie -canny das erlaubte Speicherzuweisungslimit nicht. Ein Angreifer kann durch ein präpariertes Bild einen übermässigen Speicherverbrauch auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.3 EPSS: 0.17% Publiziert: Referenz: NVD
  14. ImageMagick – Speicherleck in der Kommandozeile bei ungültigen Optionen

    CVE-2026-66011 Niedrig

    ImageMagick vor 7.1.2-27 enthält ein Speicherleck in der Kommandozeilen-Schnittstelle, wenn ungültige Optionen übergeben werden. Ein Angreifer kann durch wiederholtes Übergeben solcher Optionen eine Speichererschöpfung auslösen. CVSS-Basiswert: 3.3 (Niedrig). Empfohlene Massnahme: auf ImageMagick 7.1.2-27 oder neuer aktualisieren.

    CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD
  15. ImageMagick: Memory-Leak im META-Reader bei APP1JPEG-Verarbeitung

    CVE-2026-56366 Niedrig

    ImageMagick vor Version 7.1.2-18 enthält laut NVD eine Memory-Leak-Schwachstelle im META-Reader bei der Verarbeitung von APP1JPEG-Eingabepfaden. Angreifer können dieses Speicherleck durch speziell präparierte APP1JPEG-Daten auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD
  16. Ansible Lightspeed für Visual Studio Code – lokale Schwachstelle

    CVE-2026-44187 Niedrig

    In der Ansible-Lightspeed-Erweiterung für Visual Studio Code wurde eine Schwachstelle gefunden, die einem Angreifer mit lokalem Zugriff auf die Arbeitsstation oder mit den Rechten des Benutzers laufender Schadsoftware einen Angriff ermöglicht. CVSS-Basiswert: 3.3 (Niedrig), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.3 Publiziert: Referenz: NVD
  17. ImageMagick – Policy-Bypass in der -script-Operation

    CVE-2026-61859 Niedrig

    ImageMagick vor 7.1.2-26 sowie 6.9.13-x vor 6.9.13-51 enthält eine Policy-Bypass-Schwachstelle in der -script-Operation, weil erforderliche Prüfungen der Sicherheitsrichtlinie fehlen. Dadurch lassen sich Dateien aus Pfaden lesen, die durch die Sicherheitsrichtlinie eigentlich geschützt sein sollten. CVSS-Basiswert: 3.3 (Niedrig). Empfohlene Massnahme: Aktualisierung auf ImageMagick 7.1.2-26 bzw. 6.9.13-51.

    CVSS: 3.3 Publiziert: Referenz: NVD
  18. ImageMagick – Speicherleck im TIFF-Encoder

    CVE-2026-61863 Niedrig

    ImageMagick enthält vor Version 7.1.2-26 sowie in der 6.x-Reihe vor 6.9.13-51 ein Speicherleck im TIFF-Encoder, das auftritt, wenn eine temporäre Datei nicht erstellt werden kann. Daraus resultiert ein kleines Speicherleck. CVSS-Basiswert: 2.9 (Niedrig). Empfohlene Massnahme: auf ImageMagick 7.1.2-26 bzw. 6.9.13-51 oder neuer aktualisieren.

    CVSS: 2.9 Publiziert: Referenz: NVD
  19. ImageMagick – Memory-Leak im JNG-Encoder

    CVE-2026-61866 Niedrig

    ImageMagick vor Version 7.1.2-26 enthält im JNG-Encoder ein Memory-Leak, das auftritt, wenn ein Blob nicht geöffnet werden kann. Angreifer können das Leck durch fehlerhafte JNG-Dateien auslösen, deren Blob-Öffnung fehlschlägt. CVSS-Basiswert: 2.9 (Niedrig). Empfohlene Massnahme: auf ImageMagick 7.1.2-26 oder neuer aktualisieren.

    CVSS: 2.9 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für ImageMagick, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog