Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2241870
AlmaLinux
5975
Alpaquita
16176
Alpine
4655
Android
3677
Azure Linux
17971
BellSoft Hardened Containers
770
Bitnami
9501
Chainguard
1048510
CleanStart
5235
CRAN
14
crates.io
2763
Debian
68975
Echo
7866
GHC
3
GIT
109056
GitHub Actions
55
Go
9328
Hackage
33
Hex
364
Julia
1713
Linux
29975
Mageia
6237
Maven
7050
MinimOS
148513
npm
229197
NuGet
1869
opam
29
openEuler
8900
openSUSE
14647
OSS-Fuzz
4019
Packagist
7101
Pub
11
PyPI
25464
Red Hat
23535
Rocky Linux
4343
Root
19643
RubyGems
5331
SUSE
23442
SwiftURL
60
TuxCare
9951
Ubuntu
66085
VSCode
21
Wolfi
293807
ID
Packages
Summary
Published
arrow_upward
Attributes
CVE-2026-48109
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: LZ4 decompression may fail with AccessViolationException after dereferencing memory from bad input
22 Jun
Fix available
Severity - 8.2 (High)
CVE-2026-48502
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: Denial of service vulnerabilities can swamp the CPU or crash the process with stack and heap overflows
22 Jun
Fix available
Severity - 8.2 (High)
CVE-2026-48506
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: MessagePackReader.Skip can recurse without enforcing maximum object graph depth
22 Jun
Fix available
Severity - 7.5 (High)
CVE-2026-48509
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: ASP.NET Core MessagePackInputFormatter defaults to TrustedData for HTTP request bodies
22 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2026-48510
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: LZ4 decompression allocates from unbounded declared output lengths
22 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2026-48511
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: ExpandoObject formatter can perform quadratic insertion work on untrusted maps
22 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2026-48512
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: JSON conversion APIs can recurse without consistent depth enforcement
22 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2026-48513
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: DynamicUnionResolver generated deserializers miss depth enforcement
22 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2026-48514
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: Unity unsafe blit formatter allocates from unbounded byte length
22 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2026-48515
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: Multi-dimensional array formatters allocate from unchecked dimensions
22 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2026-48516
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: InterfaceLookupFormatter bypasses collision-resistant comparer settings
22 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2026-48517
github.com/messagepack-csharp/messagepack-csharp
MessagePack-CSharp: Typeless deserialization type restrictions do not recurse into arrays or generic arguments
22 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2024-48924
github.com/messagepack-csharp/messagepack-csharp
MessagePack allows untrusted data to lead to DoS attack due to hash collisions and stack overflow
17 Oct 2024
Fix available
Severity - 8.7 (High)
CVE-2020-5234
github.com/messagepack-csharp/messagepack-csharp
See record for full details
31 Jan 2020
Fix available
Severity - 6.5 (Medium)
Vulnerability Database - OSV