StatewardStateward
PlateformeTarifsConformitéVulnérabilitésÉtudes de casDocsBlogÀ propos
enfr
Démo / ContactCommencer gratuitement
← Toutes les vulnérabilités
MEDIUMSupply chain

CVE-2026-53466

NuGet · Magick.NET-Q16-AnyCPU

Résumé

ImageMagick: Heap Buffer Over-Read in XCF decoder due to integer conversion overflow

Détails de l’avis

An integer overflow in the XCF decoder can result in an out of bounds read when a crafted image is read and that can result in a crash.

Références

  • https://github.com/advisories/GHSA-pjxj-pchx-4c3m
  • https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-pjxj-pchx-4c3m
  • https://nvd.nist.gov/vuln/detail/CVE-2026-53466
  • https://github.com/ImageMagick/ImageMagick/commit/47ca7210515f3c9ea033b86fe4323a70caa74468
  • https://github.com/ImageMagick/ImageMagick/releases/tag/7.1.2-26
  • https://github.com/dlemstra/Magick.NET/releases/tag/14.15.0
SourceStateward
Severitymedium
CVSS6.5
EPSS0.4% (p30)
Also known asGHSA-pjxj-pchx-4c3m#Magick.NET-Q16-AnyCPU
CWECWE-190, CWE-681
Added2026-07-31

Votre projet est-il exposé ? Stateward vérifie chaque dépendance à chaque pull request, et ne la signale que si votre code l’atteint réellement.

Vérifier mon dépôt
Résumer avec
ChatGPTClaudePerplexity

Vulnérabilités liées

Tout Supply chain →
  • MEDIUMCVE-2026-61799

    netty-incubator-codec-ohttp: Binary HTTP parser unchecked varint length overflow causes decoder crash

  • HIGHCVE-2026-73086

    nanoid: Integer Overflow or Wraparound

  • HIGHCVE-2026-55764

    klever-go: SFT add-quantity `int64` overflow bypasses a finite per-nonce MaxSupply

  • CRITICALCVE-2026-54755

    Klever: Integer overflow in split-royalty validation enables unbounded minting of KLV (native token)

  • CRITICALCVE-2026-71479

    New API: Integer overflow in quota billing yields negative charges (self-crediting)

  • HIGHCVE-2026-62897

    Microsoft Security Advisory CVE-2026-62897 – .NET Remote Code Execution Vulnerability

StatewardStateward

Cybersécurité autonome pour tout votre code.

Une initiative de Yggdrasil Digital.

Produit

  • Plateforme
  • Ce que nous détectons
  • Comment nous protégeons
  • Tarifs
  • Conformité
  • Vulnérabilités
  • Blog
  • Commencer gratuitement

Ressources

  • Analyses d’incidents
  • Failles de fusion
  • Docs
  • Exemple concret
  • Glossaire
  • Comparatifs
  • API du flux ↗

Société

  • À propos
  • Yggdrasil Digital ↗

Légal

  • Mentions légales
  • CGU
  • CGV
  • Confidentialité
  • Cookies
  • DPA

Suivre

  • GitHub ↗
  • X ↗
  • Yggdrasil Digital ↗
  • Flux de menaces (RSS) ↗
  • hello@stateward.com

Stateward fournit une analyse de sécurité automatisée et ne garantit pas la détection de toutes les vulnérabilités. Il est conçu pour appuyer, et non remplacer, de bonnes pratiques de sécurité et le jugement humain.

© 2026 Stateward. Tous droits réservés.Une initiative Yggdrasil Digital