CVE-2026-43864
- EPSS 0.01%
- Veröffentlicht 04.05.2026 06:10:52
- Zuletzt bearbeitet 05.05.2026 19:44:42
mutt before 2.3.2 has a show_sig_summary NULL pointer dereference.
CVE-2026-43863
- EPSS 0.04%
- Veröffentlicht 04.05.2026 06:05:53
- Zuletzt bearbeitet 05.05.2026 19:44:42
mutt before 2.3.2 has an infinite loop in data_object_to_stream in crypt-gpgme.c.
CVE-2026-43862
- EPSS 0.04%
- Veröffentlicht 04.05.2026 06:00:46
- Zuletzt bearbeitet 05.05.2026 19:44:42
In mutt before 2.3.2, the imap_auth_gss security level is mishandled.
CVE-2026-43861
- EPSS 0.04%
- Veröffentlicht 04.05.2026 05:52:59
- Zuletzt bearbeitet 05.05.2026 19:44:42
mutt before 2.3.2 does not check for '\0' in url_pct_decode.
CVE-2026-43860
- EPSS 0.04%
- Veröffentlicht 04.05.2026 05:45:05
- Zuletzt bearbeitet 05.05.2026 19:44:42
mutt before 2.3.2 sometimes truncates the hash_passwd by one byte for IMAP auth_cram MD5 digest.
CVE-2026-43859
- EPSS 0.04%
- Veröffentlicht 04.05.2026 05:41:07
- Zuletzt bearbeitet 05.05.2026 19:44:42
mutt before 2.3.2 sometimes uses strfcpy instead of memcpy for the IMAP auth_cram MD5 digest.
CVE-2024-49395
- EPSS 0.15%
- Veröffentlicht 12.11.2024 03:15:03
- Zuletzt bearbeitet 14.11.2024 13:33:35
In mutt and neomutt, PGP encryption does not use the --hidden-recipient mode which may leak the Bcc email header field by inferring from the recipients info.
CVE-2024-49394
- EPSS 0.08%
- Veröffentlicht 12.11.2024 03:15:03
- Zuletzt bearbeitet 14.11.2024 13:38:04
In mutt and neomutt the In-Reply-To email header field is not protected by cryptographic signing which allows an attacker to reuse an unencrypted but signed email message to impersonate the original sender.
CVE-2024-49393
- EPSS 0.08%
- Veröffentlicht 12.11.2024 02:15:18
- Zuletzt bearbeitet 16.07.2025 12:15:22
In neomutt and mutt, the To and Cc email headers are not validated by cryptographic signing which allows an attacker that intercepts a message to change their value and include himself as a one of the recipients to compromise message confidentiality.
CVE-2023-4875
- EPSS 0.03%
- Veröffentlicht 09.09.2023 15:15:35
- Zuletzt bearbeitet 21.11.2024 08:36:10
Null pointer dereference when composing from a specially crafted draft message in Mutt >1.5.2 <2.2.12