Vulnerabilities in msgpack
6 resultsVexday analysis
O msgpack apresenta um perfil de risco baixo com apenas 2 CVEs registradas, nenhuma sob exploração ativa conhecida e sem vulnerabilidades críticas. A fraqueza dominante é Uso Impróprio de Recursos (CWE-400), com 1 vulnerabilidade publicada nos últimos 90 dias, sugerindo exposição recente mas ainda sem tração em ataques reais.
CVE-2026-21452HIGHMessagePack-Java Vulnerable to Remote Denial of Service via Malicious .msgpack Model File Triggering Unbounded EXT Payload AllocationEPSS 0.6%CVE-2026-57585HIGHMessagePack: Out-of-bounds read/crash on Unpacker reuse after caught errorEPSS 0.5%CVE-2026-90472MEDIUMmsgpack-java through 0.9.12 Stack Overflow via Nested ArraysEPSS 0.3%CVE-2026-90473MEDIUMmsgpack-java through 0.9.12 Integer Overflow via MAP32EPSS 0.2%CVE-2026-54522LOWMessagePack::Buffer#clear Use-After-Free that Enables Cross-Buffer DisclosureEPSS 0.2%CVE-2026-72854MEDIUMmsgpack-c Integer Overflow in msgpack_unpacker_expand_buffer Causes a False-Success Undersized ReservationEPSS 0.1%