CVE-2026-45031

ImageMagick is free and open-source software used for editing and manipulating digital images. Prior to versions 6.9.13-47 and 7.1.2-22, due to a missing check in the PSD decoder it would be possible to bypass the list-length resource policy when decoding a PSD image. Other security limits would still apply. This issue has been patched in versions 6.9.13-47 and 7.1.2-22.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*
cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) ImageMagick es software libre y de código abierto utilizado para editar y manipular imágenes digitales. Antes de las versiones 6.9.13-47 y 7.1.2-22, debido a una verificación faltante en el decodificador PSD, sería posible eludir la política de recursos de longitud de lista al decodificar una imagen PSD. Otros límites de seguridad seguirían aplicándose. Este problema ha sido parcheado en las versiones 6.9.13-47 y 7.1.2-22.

30 Jun 2026, 03:20

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:32961 -
  • () https://access.redhat.com/security/cve/CVE-2026-45031 -
  • () https://bugzilla.redhat.com/show_bug.cgi?id=2487734 -
  • () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-45031.json -

11 Jun 2026, 18:41

Type Values Removed Values Added
References () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-cwpj-h54c-xjpx - () https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-cwpj-h54c-xjpx - Vendor Advisory
First Time Imagemagick
Imagemagick imagemagick
CPE cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*

10 Jun 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-10 22:16

Updated : 2026-07-23 09:10


NVD link : CVE-2026-45031

Mitre link : CVE-2026-45031

CVE.ORG link : CVE-2026-45031


JSON object : View

Products Affected

imagemagick

  • imagemagick
CWE
CWE-400

Uncontrolled Resource Consumption

CWE-770

Allocation of Resources Without Limits or Throttling