← volver
CVE-2026-58586criticalCWE-1395

Image::WebP versions before 0.3.0 for Perl bundle a vulnerable version of libwebp

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.4%
de la publicación al arma4 días
Publicada en NVD24 jul
1ª PoC+4d
probabilidad de explotación
0.4%top 66% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Image::WebP versions before 0.3.0 for Perl bundle a vulnerable version of libwebp. Image::WebP does not link to the system libwebp. Instead, it uses a bundled copy of libwebp 0.3.0 (released 2013-03-20). That version has multiple known vulnerabilities, including CVE-2023-4863. Any caller that decodes an untrusted WebP image reaches the bundled decoder. Because the library is compiled into the module, upgrading the system libwebp does not remediate this.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
ZAPAD · Image::WebP
PoCs públicas encontradas1
githubgithub.com/extratao/Image-WebP0
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.