VYPR
Vendor

IrfanView

IrfanView is an image viewer, editor, organizer and converter program for Microsoft Windows. It can also play video and audio files, and has some image creation and painting capabilities. IrfanView is free for non-commercial use; commercial use requires paid registration. It is noted for its small size, speed, ease of use, and ability to handle a wide variety of graphic file formats. It was first released in 1996.

Founded 1996
Products
24
CVEs
385
Across products
650
Status
Private

Products

24

Recent CVEs

385
View all 385 CVEs →
  • CVE-2020-13880CriJan 5, 2024
    risk 0.64cvss 9.8epss 0.01

    IrfanView B3D PlugIns before version 4.56 has a B3d.dll!+1cbf heap-based out-of-bounds write.

  • CVE-2020-13879CriJan 5, 2024
    risk 0.64cvss 9.8epss 0.01

    IrfanView B3D PlugIns before version 4.56 has a B3d.dll!+214f heap-based out-of-bounds write.

  • CVE-2020-13878CriJan 5, 2024
    risk 0.64cvss 9.8epss 0.01

    IrfanView B3D PlugIns before version 4.56 has a B3d.dll!+27ef heap-based out-of-bounds write.

  • CVE-2021-27362CriFeb 17, 2021
    risk 0.64cvss 9.8epss 0.04

    The WPG plugin before 3.1.0.0 for IrfanView 4.57 has a Read Access Violation on Control Flow starting at WPG!ReadWPG_W+0x0000000000000133, which might allow remote attackers to execute arbitrary code.

  • CVE-2013-3486CriJan 27, 2020
    risk 0.63cvss 9.6epss 0.02

    IrfanView FlashPix Plugin 4.3.4 0 has an Integer Overflow Vulnerability

  • CVE-2020-13905HigJun 10, 2020
    risk 0.57cvss 8.8epss 0.03

    IrfanView 4.54 allows a user-mode write access violation starting at FORMATS!GetPlugInInfo+0x0000000000038ed4.

  • CVE-2017-2813HigJun 21, 2017
    risk 0.57cvss 8.8epss 0.02

    An exploitable integer overflow vulnerability exists in the JPEG 2000 parser functionality of IrfanView 4.44. A specially crafted jpeg2000 image can cause an integer overflow leading to wrong memory allocation resulting in arbitrary code execution. Vulnerability can be triggered…

  • CVE-2013-3944HigJan 2, 2020
    risk 0.53cvss 7.8epss 0.28

    Stack-based buffer overflow in the MrSID plugin (MrSID.dll) before 4.37 for IrfanView allows remote attackers to execute arbitrary code via an IMAGE tag.

  • CVE-2021-27224HigFeb 17, 2021
    risk 0.52cvss 7.5epss 0.38

    The WPG plugin before 3.1.0.0 for IrfanView 4.57 has a user-mode write access violation starting at WPG+0x0000000000012ec6, which might allow remote attackers to execute arbitrary code.

  • CVE-2025-7325HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DXF File Parsing Memory Corruption Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7324HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DXF File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7323HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DWG File Parsing Memory Corruption Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7322HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DWG File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7321HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DWG File Parsing Memory Corruption Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7320HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DXF File Parsing Memory Corruption Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7319HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DWG File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7318HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DWG File Parsing Memory Corruption Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7317HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DWG File Parsing Memory Corruption Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7316HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DWG File Parsing Memory Corruption Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…

  • CVE-2025-7315HigJul 21, 2025
    risk 0.51cvss 7.8epss 0.00

    IrfanView CADImage Plugin DWG File Parsing Memory Corruption Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of IrfanView CADImage Plugin. User interaction is required to exploit this…