Low severity3.7NVD Advisory· Published Jun 30, 2026· Updated Jul 2, 2026
CVE-2026-56365
CVE-2026-56365
Description
ImageMagick before 7.1.2-19 contains a memory leak vulnerability in the PNG encoder when writing MNG images. Attackers can trigger the encoder failure condition to exhaust memory resources and cause denial of service.
Affected products
4<7.1.2-19+ 2 more
- (no CPE)range: <7.1.2-19
- cpe:2.3:a:imagemagick:imagemagick:*:*:*:*:*:*:*:*range: <6.9.13-44
- (no CPE)range: <7.1.2-19
Patches
Vulnerability mechanics
References
2- github.com/ImageMagick/ImageMagick/security/advisories/GHSA-x928-4434-crqjnvdVendor Advisory
- www.vulncheck.com/advisories/imagemagick-memory-leak-in-png-encoder-via-mng-image-writingnvdThird Party Advisory
News mentions
2- ImageMagick: Fourteen Vulnerabilities Disclosed in Batch, Affecting Multiple VersionsVypr Intelligence · Jul 2, 2026
- ImageMagick: Six Vulnerabilities Disclosed, Including File Write and Info Disclosure FlawsVypr Intelligence · Jul 1, 2026