Imagemagick
This hub aggregates every CVE we track for Imagemagick, a product in the oss libraries space. Use it to gauge the current risk picture and drill into individual advisories.
828
CVEs tracked
40
Critical
211
High
3
In CISA KEV
Severity distribution
MEDIUM497HIGH211LOW80CRITICAL40
Monthly trend
0
0
0
0
0
0
2
0
0
4
7
1
2
0
6
4
34
21
12
1
41
37
0
11
2024-102026-09
Latest CVEs
The 15 most recently published vulnerabilities affecting Imagemagick.
- CVE-2026-93589ImageMagick before 7.1.2-31 Division by Zero in FLIF encoder3.7
- CVE-2026-93590ImageMagick before 7.1.2-31 Policy Bypass in UHDR encoder3.7
- CVE-2026-93588ImageMagick before 7.1.2-31 Null Pointer Dereference via PNM3.1
- CVE-2026-93586ImageMagick before 7.1.2-31 Use After Free via ImagesToBlob2.9
- CVE-2026-93587ImageMagick before 7.1.2-31 Policy Bypass via PCD decoder3.3
- CVE-2026-86425ImageMagick before 7.1.2-30 Heap-use-after-free via Layer3.3
- CVE-2026-86424ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Race2.5
- CVE-2026-86423ImageMagick before 7.1.2-30 Heap-use-after-free via GetList3.3
- CVE-2026-86422ImageMagick before 7.1.2-30 Path Policy TOCTOU Symlink Race3.3
- CVE-2026-86421ImageMagick before 7.1.2-30 Memory Leak via MSL decoder3.7
- CVE-2026-86420ImageMagick before 7.1.2-30 Denial of Service Memory Budget3.7
- CVE-2026-62946ImageMagick: Integer Overflow in JNX decoder causes heap buffer over-write when processing extremly large files on 32-bit builds5.1
- CVE-2026-62363ImageMagick: Heap Buffer Over-Write in fx operation5.0
- CVE-2026-62343ImageMagick: Heap Buffer Over-Write in morphology operation when an invalid kernel is provided4.7
- CVE-2026-64685ImageMagick: Heap Buffer Over-Read in BGR decoder due to mising end-of-file check5.3
Product normalization is registry-driven with AI assist and human review. How it works