Known vulnerabilities in ImageMagick 7.1.2-31

Software: ImageMagick
Version: 7.1.2-31
Software CPE: cpe:2.3:a:imagemagick_org:imagemagick:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 10
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 6.9

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting ImageMagick version 7.1.2-31 ImageMagick 7.1.2-31 is affected by 10 vulnerabilities: 2 medium, 8 low Critical High Medium Low

Vulnerabilities (10)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU152343 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
6.9.13-57, 7.1.2-32 28.09.2026 SB2026092880
#VU152342 - Out-of-bounds read
CWE-125 Low
No
No
7.1.2-32 28.09.2026 SB2026092880
#VU152341 - Uncontrolled Recursion
CWE-674 Low
No
No
6.9.13-57, 7.1.2-32 28.09.2026 SB2026092880
#VU152340 - Missing release of memory after effective lifetime
CWE-401 Low
No
No
6.9.13-57, 7.1.2-32 28.09.2026 SB2026092880
#VU152339 - Missing release of memory after effective lifetime
CWE-401 Low
No
No
6.9.13-57, 7.1.2-32 28.09.2026 SB2026092880
#VU152338 - Missing release of memory after effective lifetime
CWE-401 Low
No
No
6.9.13-57, 7.1.2-32 28.09.2026 SB2026092880
#VU152337 - Missing release of memory after effective lifetime
CWE-401 Low
No
No
6.9.13-57, 7.1.2-32 28.09.2026 SB2026092880
#VU152335 - Heap-based Buffer Overflow
CWE-122 Medium
No
No
7.1.2-32 28.09.2026 SB2026092880
#VU152334 - Exposure of sensitive information to an unauthorized actor
CWE-200 Low
No
No
6.9.13-57, 7.1.2-32 28.09.2026 SB2026092880
#VU152333 - NULL Pointer Dereference
CWE-476 Low
No
No
7.1.2-32 28.09.2026 SB2026092880