VulnSea

Tagged “ghsa”

CVEs tagged ghsa, newest first.

3827 CVEsRSS

GHSA-r292-9mhp-454mMedium· 5.3
2mo ago

node-tar: Uncontrolled recursion in mapHas/filesFilter allows uncatchable stack-overflow DoS via crafted long-path tar with member selection

node-tar: Uncontrolled recursion in mapHas/filesFilter allows uncatchable stack-overflow DoS via crafted long-path tar with member selection

▾ Sunlittar · tarvia GHSA
GHSA-qvxh-prvr-85w2Low· 3.7
2mo ago

ImageMagick: Use-After-Free in FormatMagickCaption when memory allocation fails

ImageMagick: Use-After-Free in FormatMagickCaption when memory allocation fails

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-hwf3-r46v-5ggxLow· 2.9
2mo ago

ImageMagick: Information Disclosure when printing profiles with debug enabled

ImageMagick: Information Disclosure when printing profiles with debug enabled

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-6vxp-gfwf-hcr9Low· 2.9
2mo ago

ImageMagick: Memory Leak in TIFF encoder when a temporary file could not be created.

ImageMagick: Memory Leak in TIFF encoder when a temporary file could not be created.

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-7c7m-fpjw-gwcqLow· 2.9
2mo ago

ImageMagick: Memory Leak in color transformation to log colorspace when operation fails

ImageMagick: Memory Leak in color transformation to log colorspace when operation fails

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-j8rh-v2r8-v94xLow· 2.9
2mo ago

ImageMagick: Memory Leak in hough lines operation when an operation fails

ImageMagick: Memory Leak in hough lines operation when an operation fails

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-99w9-hv66-rfv7Low· 2.9
2mo ago

ImageMagick: Memory Leak in JNG encoder when a blob could not be opened

ImageMagick: Memory Leak in JNG encoder when a blob could not be opened

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-jfq9-q63x-rc63Low· 2.9
2mo ago

ImageMagick: Memory Leak in TIFF encoder when an allocation fails

ImageMagick: Memory Leak in TIFF encoder when an allocation fails

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-h7f2-f9cc-h2gvLow· 3.7
2mo ago

ImageMagick: Memory Leak in YUV decoder when opening of blob fails

ImageMagick: Memory Leak in YUV decoder when opening of blob fails

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-r628-69v2-2f9cLow· 2.9
2mo ago

ImageMagick: Memory Leak in MIFF encoder when allocaton fails

ImageMagick: Memory Leak in MIFF encoder when allocaton fails

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-m596-67p7-69whLow· 2.9
2mo ago

ImageMagick: Memory leak in VIFF encoder when allocation fails

ImageMagick: Memory leak in VIFF encoder when allocation fails

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-h58x-r7f7-rh84Low· 3.7
2mo ago

ImageMagick: Memory Leak in ICON decoder when allocation fails

ImageMagick: Memory Leak in ICON decoder when allocation fails

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-h5r4-w88w-7ccrLow· 2.5
2mo ago

ImageMagick: Memory Leak in TIFF encoder when invalid tiff:tile-geometry is specified

ImageMagick: Memory Leak in TIFF encoder when invalid tiff:tile-geometry is specified

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
CVE-2026-54672High· 7.8
2mo ago

electron-updater: Uncontrolled search path elements within `AppImage` built by `app-builder-lib`

electron-updater: Uncontrolled search path elements within `AppImage` built by `app-builder-lib`

▾ Twilightapp-builder-lib · app-builder-libEPSS 0.19%via GHSA
CVE-2026-54673High
2mo ago

electron-updater: Cross-origin redirect leaks `PRIVATE-TOKEN` and mixed-case `Authorization` credentials in `builder-util-runtime`

electron-updater: Cross-origin redirect leaks `PRIVATE-TOKEN` and mixed-case `Authorization` credentials in `builder-util-runtime`

▾ Twilightbuilder-util-runtime · builder-util-runtimeEPSS 0.41%via GHSA
CVE-2026-55510Medium· 5.5
2mo ago

ImageMagick: Use-After-Free in crafted 8BIM when identifying an image

ImageMagick: Use-After-Free in crafted 8BIM when identifying an image

▾ SunlitMagick · Magick.NET-Q16-AnyCPUEPSS 0.15%via GHSA
CVE-2026-55575High
2mo ago

LiquidJS: `pop` filter bypasses `memoryLimit` accounting that its array-filter siblings enforce

LiquidJS: `pop` filter bypasses `memoryLimit` accounting that its array-filter siblings enforce

▾ Twilightliquidjs · liquidjsEPSS 0.52%via GHSA
CVE-2026-55594Medium· 5.3
2mo ago

ImageMagick: Stack Overflow in MVG decoder due to missing depth check.

ImageMagick: Stack Overflow in MVG decoder due to missing depth check.

▾ SunlitMagick · Magick.NET-Q16-AnyCPUEPSS 0.40%via GHSA
CVE-2026-55595Medium· 4.7
2mo ago

ImageMagick: Infinite Loop in connected-components when providing invalid arguments

ImageMagick: Infinite Loop in connected-components when providing invalid arguments

▾ SunlitMagick · Magick.NET-Q16-AnyCPUEPSS 0.12%via GHSA
CVE-2026-55597Medium· 5.5
2mo ago

ImageMagick: Heap Buffer Over-Write in JP2 encoder when due to incorrect handling of arguments

ImageMagick: Heap Buffer Over-Write in JP2 encoder when due to incorrect handling of arguments

▾ SunlitMagick · Magick.NET-Q16-AnyCPUEPSS 0.15%via GHSA
CVE-2026-55628Medium· 6.1
2mo ago

ImageMagick: Policy Bypass in concatenate operation due to missing checks

ImageMagick: Policy Bypass in concatenate operation due to missing checks

▾ SunlitMagick · Magick.NET-Q16-AnyCPUEPSS 0.14%via GHSA
GHSA-4w2j-m93h-cj5jHigh· 7.5
2mo ago

Quinn: Remote memory exhaustion in quinn-proto from unbounded out-of-order stream reassembly

Quinn: Remote memory exhaustion in quinn-proto from unbounded out-of-order stream reassembly

▾ Twilightquinn-proto · quinn-protovia GHSA
GHSA-rvhp-75f6-9jqhLow· 3.3
2mo ago

ImageMagick: Policy Bypass possible with matrix-backed operations

ImageMagick: Policy Bypass possible with matrix-backed operations

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-56m6-8q75-f2rwMedium· 4.7
2mo ago

ImageMagick: Policy Bypass due to an incomplete fix of CVE-2026-49219

ImageMagick: Policy Bypass due to an incomplete fix of CVE-2026-49219

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-hc76-7mpc-qjqhMedium· 5.7
2mo ago

ImageMagick: Code injection in HTML encoder due to incomplete fix of CVE-2026-25797

ImageMagick: Code injection in HTML encoder due to incomplete fix of CVE-2026-25797

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-qh5g-q395-cx4jLow· 3.7
2mo ago

ImageMagick: Heap-use-after-free via XMP profile could result in a crash

ImageMagick: Heap-use-after-free via XMP profile could result in a crash

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-v3j6-27vc-7pw2Low· 3.3
2mo ago

ImageMagick: Policy Bypass in APNG encoder and delegates due to a missing check

ImageMagick: Policy Bypass in APNG encoder and delegates due to a missing check

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-vghg-5jrg-2398Low· 3.3
2mo ago

ImageMagick: Policy Bypass in script operation due to missing checks

ImageMagick: Policy Bypass in script operation due to missing checks

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-6jwg-7q3p-5fqmLow· 3.7
2mo ago

ImageMagick: Use-After-Free when freetype initialization fails

ImageMagick: Use-After-Free when freetype initialization fails

▾ SunlitMagick · Magick.NET-Q16-AnyCPUvia GHSA
GHSA-pp9r-ppc4-25w4High· 8.8
2mo ago

Duplicate Advisory: Grav: FlexDirectory::dynamicDataField() executes arbitrary callables from blueprint data with no validation

Duplicate Advisory: Grav: FlexDirectory::dynamicDataField() executes arbitrary callables from blueprint data with no validation

▾ Twilightgetgrav · getgrav/gravvia GHSA
CVEs tagged “ghsa” — page 67 · VulnSea