Vulnerability Details CVE-2026-59197
Pillow is a Python imaging library. Prior to 12.3.0, Pillow's public rank-filter API can trigger a native heap out-of-bounds write when given a very large odd filter size because ImageFilter.RankFilter.filter() calls image.expand(size // 2, size // 2) before rank-filter size validation and ImagingExpand() computes output dimensions with unchecked signed int arithmetic. This issue is fixed in version 12.3.0.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 35.8%
CVSS Severity
CVSS v3 Score 8.2
Products affected by CVE-2026-59197
-
cpe:2.3:a:python:pillow:-
-
cpe:2.3:a:python:pillow:1.0
-
cpe:2.3:a:python:pillow:1.1
-
cpe:2.3:a:python:pillow:1.2
-
cpe:2.3:a:python:pillow:1.3
-
cpe:2.3:a:python:pillow:1.4
-
cpe:2.3:a:python:pillow:1.5
-
cpe:2.3:a:python:pillow:1.6
-
cpe:2.3:a:python:pillow:1.7.0
-
cpe:2.3:a:python:pillow:1.7.1
-
cpe:2.3:a:python:pillow:1.7.2
-
cpe:2.3:a:python:pillow:1.7.3
-
cpe:2.3:a:python:pillow:1.7.4
-
cpe:2.3:a:python:pillow:1.7.5
-
cpe:2.3:a:python:pillow:1.7.6
-
cpe:2.3:a:python:pillow:1.7.7
-
cpe:2.3:a:python:pillow:1.7.8
-
cpe:2.3:a:python:pillow:10.0.0
-
cpe:2.3:a:python:pillow:10.0.1
-
cpe:2.3:a:python:pillow:10.1.0
-
cpe:2.3:a:python:pillow:10.2.0
-
cpe:2.3:a:python:pillow:10.3.0
-
cpe:2.3:a:python:pillow:10.4.0
-
cpe:2.3:a:python:pillow:11.0.0
-
cpe:2.3:a:python:pillow:11.1.0
-
cpe:2.3:a:python:pillow:11.2.1
-
cpe:2.3:a:python:pillow:11.3.0
-
cpe:2.3:a:python:pillow:12.0.0
-
cpe:2.3:a:python:pillow:2.0.0
-
cpe:2.3:a:python:pillow:2.1.0
-
cpe:2.3:a:python:pillow:2.2.0
-
cpe:2.3:a:python:pillow:2.2.1
-
cpe:2.3:a:python:pillow:2.2.2
-
cpe:2.3:a:python:pillow:2.3.0
-
cpe:2.3:a:python:pillow:2.3.1
-
cpe:2.3:a:python:pillow:2.4.0
-
cpe:2.3:a:python:pillow:2.5.0
-
cpe:2.3:a:python:pillow:2.5.1
-
cpe:2.3:a:python:pillow:2.5.2
-
cpe:2.3:a:python:pillow:2.5.3
-
cpe:2.3:a:python:pillow:2.6.0
-
cpe:2.3:a:python:pillow:2.6.1
-
cpe:2.3:a:python:pillow:2.6.2
-
cpe:2.3:a:python:pillow:2.7.0
-
cpe:2.3:a:python:pillow:2.8.0
-
cpe:2.3:a:python:pillow:2.8.1
-
cpe:2.3:a:python:pillow:2.8.2
-
cpe:2.3:a:python:pillow:2.9.0
-
cpe:2.3:a:python:pillow:3.0.0
-
cpe:2.3:a:python:pillow:3.1.0
-
cpe:2.3:a:python:pillow:3.3.1
-
cpe:2.3:a:python:pillow:3.3.2
-
cpe:2.3:a:python:pillow:3.4.0
-
cpe:2.3:a:python:pillow:4.0.0
-
cpe:2.3:a:python:pillow:4.1.0
-
cpe:2.3:a:python:pillow:4.1.1
-
cpe:2.3:a:python:pillow:4.2.0
-
cpe:2.3:a:python:pillow:4.2.1
-
cpe:2.3:a:python:pillow:4.3.0
-
cpe:2.3:a:python:pillow:5.0.0
-
cpe:2.3:a:python:pillow:5.1.0
-
cpe:2.3:a:python:pillow:5.2.0
-
cpe:2.3:a:python:pillow:5.3.0
-
cpe:2.3:a:python:pillow:5.4.0
-
cpe:2.3:a:python:pillow:5.4.1
-
cpe:2.3:a:python:pillow:6.0.0
-
cpe:2.3:a:python:pillow:6.2.0
-
cpe:2.3:a:python:pillow:6.2.2
-
cpe:2.3:a:python:pillow:6.2.3
-
cpe:2.3:a:python:pillow:7.0.0
-
cpe:2.3:a:python:pillow:7.1.0
-
cpe:2.3:a:python:pillow:7.1.1
-
cpe:2.3:a:python:pillow:7.1.2
-
cpe:2.3:a:python:pillow:7.2.0
-
cpe:2.3:a:python:pillow:8.0.0
-
cpe:2.3:a:python:pillow:8.0.1
-
cpe:2.3:a:python:pillow:8.1.0
-
cpe:2.3:a:python:pillow:8.1.1
-
cpe:2.3:a:python:pillow:8.1.2
-
cpe:2.3:a:python:pillow:8.2.0
-
cpe:2.3:a:python:pillow:8.3.0
-
cpe:2.3:a:python:pillow:8.3.1
-
cpe:2.3:a:python:pillow:8.3.2
-
cpe:2.3:a:python:pillow:8.4.0
-
cpe:2.3:a:python:pillow:9.0.0
-
cpe:2.3:a:python:pillow:9.0.1
-
cpe:2.3:a:python:pillow:9.1.0
-
cpe:2.3:a:python:pillow:9.1.1
-
cpe:2.3:a:python:pillow:9.2.0
-
cpe:2.3:a:python:pillow:9.3.0
-
cpe:2.3:a:python:pillow:9.4.0
-
cpe:2.3:a:python:pillow:9.5.0