PT-2026-48567 · Unknown+1 · Imagemagick+1

CVE-2026-49219

·

Publicado

2026-05-30

·

Atualizado

2026-07-08

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ImageMagick versões anteriores a 6.9.13-48 ImageMagick versões anteriores a 7.1.2-24
Description O processamento incorreto do nome do arquivo permite a evasão de políticas, possibilitando a leitura de arquivos proibidos por uma política de segurança através do uso de um symlink (um link simbólico que atua como uma referência a outro arquivo ou diretório).
Recommendations Atualizar para a versão 6.9.13-48. Atualizar para a versão 7.1.2-24.

Exploit

Correção

DoS

Path traversal

Information Disclosure

Incorrect Authorization

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10447
CVE-2026-49219
ECHO-4821-3282-7AF1
GHSA-XCJM-WQFF-M669
OESA-2026-2555
OPENSUSE-SU-2026:11061-1

Produtos afetados

Imagemagick
Red Os