access.redhat.comvdb entry
https://access.redhat.com/security/cve/CVE-2026-59091 CVE-2026-59091
HIGH
Gimp: gimp: multiple vulnerabilities in file format plugins via crafted image file
Record summary
CVE-2026-59091 has a selected CVSS score of 7.3 (high).
Description
A flaw was found in GIMP's file format plugins, including those for PSD and PAA files. A remote attacker could exploit these vulnerabilities by tricking a user into opening a specially crafted image file. This could lead to unexpected application behavior or other potential security impacts without requiring further user interaction.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 11, 2026 · Source: CVE List
Affected products and versions
4| Product | Source | Version range | Status |
|---|---|---|---|
Default status: unknown | CVE List | Version data not supplied | |
Default status: affected | CVE List | Version data not supplied | |
Default status: affected | CVE List | Version data not supplied | |
Default status: affected | CVE List | Version data not supplied | |
References
4RHBZ#2496585issue tracking
https://bugzilla.redhat.com/show_bug.cgi?id=2496585 gitlab.gnome.org
https://gitlab.gnome.org/GNOME/gimp/-/work_items/16510 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-59091