Ruby / Net-Imap
10 CVEs
| CVE ID | Description | Severity | CVSS | Published |
|---|---|---|---|---|
| CVE-2026-47242 | Net::IMAP: Command Injection via ID command argument | MEDIUM | 5.8 | Jun 22, 2026 |
| CVE-2026-47240 | Net::IMAP: Command Injection via non-synchronizing literal in "raw" argument | MEDIUM | 5.8 | Jun 22, 2026 |
| CVE-2026-47241 | Net::IMAP: Denial of Service via incomplete raw argument validation | LOW | 2.1 | Jun 22, 2026 |
| CVE-2026-42258 | net-imap: Command Injection via unvalidated Symbol inputs | MEDIUM | 5.8 | May 9, 2026 |
| CVE-2026-42257 | net-imap: Command Injection via "raw" arguments to multiple commands | MEDIUM | 5.8 | May 9, 2026 |
| CVE-2026-42256 | net-imap: Denial of service via high iteration count for `SCRAM-*` authentication | MEDIUM | 6.0 | May 9, 2026 |
| CVE-2026-42245 | net-imap: Quadratic complexity when reading response literals | LOW | 2.3 | May 9, 2026 |
| CVE-2026-42246 | net-imap vulnerable to STARTTLS stripping via invalid response timing | HIGH | 7.6 | May 9, 2026 |
| CVE-2025-43857 | net-imap rubygem vulnerable to possible DoS by memory exhaustion | MEDIUM | 6.0 | Apr 28, 2025 |
| CVE-2025-25186 | Net::IMAP vulnerable to possible DoS by memory exhaustion | MEDIUM | 6.0 | Feb 10, 2025 |
Showing 1 to 10 of 10 CVEs