VDB

CVE-2026-56363

CVE-2026-56363 PUBLISHED CVSS 4.8 MEDIUM

Reported by VulnCheck · Published June 30, 2026

ImageMagick before 7.1.2-22 contains a division by zero vulnerability in binomial kernel processing that allows attackers to cause denial of service. An attacker can supply a large binomial kernel value causing integer overflow, resulting in division by zero and application crash.

Risk Scores

CVSS 4.0
4.8
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
ImageMagickImageMagick0, 7.1.2-22
ImageMagickImageMagick0, 6.9.13-47
imagemagickimagemagick0, 0, 0
ImageMagickImageMagick0, 7.1.2-22, 0

Timeline

  • Jun 30, 2026 CVE Published
  • Jul 1, 2026 EPSS Score
  • Jul 1, 2026 Coalition ESS Score
  • Jul 1, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›