Imagemagick
828 CVEs tracked. 3 of them are in CISA KEV.
This hub aggregates every CVE we track for Imagemagick, a product in the oss libraries space. Use it to gauge the current risk picture and drill into individual advisories.
Imagemagick CVEs per month
| Month | CVEs |
|---|---|
| 2024-10 | 0 |
| 2024-11 | 0 |
| 2024-12 | 0 |
| 2025-01 | 0 |
| 2025-02 | 0 |
| 2025-03 | 0 |
| 2025-04 | 2 |
| 2025-05 | 0 |
| 2025-06 | 0 |
| 2025-07 | 4 |
| 2025-08 | 7 |
| 2025-09 | 1 |
| 2025-10 | 2 |
| 2025-11 | 0 |
| 2025-12 | 6 |
| 2026-01 | 4 |
| 2026-02 | 34 |
| 2026-03 | 21 |
| 2026-04 | 12 |
| 2026-05 | 1 |
| 2026-06 | 41 |
| 2026-07 | 37 |
| 2026-08 | 0 |
| 2026-09 | 11 |
Severity
How the 828 CVEs score on CVSS. Severity is not exploitation: KEV is counted above.
- Critical40
- High211
- Medium497
- Low80
Latest CVEs
The 15 most recently published vulnerabilities affecting Imagemagick.
- CVE-2026-93590ImageMagick before 7.1.2-31 Policy Bypass in UHDR encoder3.7
- CVE-2026-93589ImageMagick before 7.1.2-31 Division by Zero in FLIF encoder3.7
- CVE-2026-93588ImageMagick before 7.1.2-31 Null Pointer Dereference via PNM3.1
- CVE-2026-93587ImageMagick before 7.1.2-31 Policy Bypass via PCD decoder3.3
- CVE-2026-93586ImageMagick before 7.1.2-31 Use After Free via ImagesToBlob2.9
- CVE-2026-86425ImageMagick before 7.1.2-30 Heap-use-after-free via Layer3.3
- CVE-2026-86424ImageMagick before 7.1.2-30 Path Traversal via TOCTOU Symlink Race2.5
- CVE-2026-86423ImageMagick before 7.1.2-30 Heap-use-after-free via GetList3.3
- CVE-2026-86422ImageMagick before 7.1.2-30 Path Policy TOCTOU Symlink Race3.3
- CVE-2026-86421ImageMagick before 7.1.2-30 Memory Leak via MSL decoder3.7
- CVE-2026-86420ImageMagick before 7.1.2-30 Denial of Service Memory Budget3.7
- CVE-2026-62946ImageMagick: Integer Overflow in JNX decoder causes heap buffer over-write when processing extremly large files on 32-bit builds5.1
- CVE-2026-62363ImageMagick: Heap Buffer Over-Write in fx operation5.0
- CVE-2026-62343ImageMagick: Heap Buffer Over-Write in morphology operation when an invalid kernel is provided4.7
- CVE-2026-64685ImageMagick: Heap Buffer Over-Read in BGR decoder due to mising end-of-file check5.3
Product grouping is registry-driven, with AI assist and human review. How it works