CVE-2026-34713

CAI Content Credentials versions c2pa-web@0.7.1, c2pa-v0.80.1 and earlier are affected by an Uncontrolled Resource Consumption vulnerability. An attacker could exploit this vulnerability to exhaust system resources, resulting in an application denial-of-service condition. Exploitation of this issue does not require user interaction.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) Las versiones c2pa-web@0.7.1, c2pa-v0.80.1 y anteriores de CAI Content Credentials se ven afectadas por una vulnerabilidad de Consumo de Recursos No Controlado. Un atacante podría explotar esta vulnerabilidad para agotar los recursos del sistema, lo que resultaría en una condición de denegación de servicio de la aplicación. La explotación de este problema no requiere interacción del usuario.

15 Jun 2026, 17:42

Type Values Removed Values Added
First Time Adobe c2pa
Adobe c2pa-web
Adobe
CPE cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*
References () https://helpx.adobe.com/security/products/content-authenticity-sdk/apsb26-61.html - () https://helpx.adobe.com/security/products/content-authenticity-sdk/apsb26-61.html - Vendor Advisory

09 Jun 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-09 22:16

Updated : 2026-07-23 09:10


NVD link : CVE-2026-34713

Mitre link : CVE-2026-34713

CVE.ORG link : CVE-2026-34713


JSON object : View

Products Affected

adobe

  • c2pa-web
  • c2pa
CWE
CWE-400

Uncontrolled Resource Consumption