CVE WATCH / VULNERABILITY DETAIL
CVE-2026-107826
HIGHCVSS 7.5NVD feed
Published 9 October 2026 · tracked since 10 October 2026
Description
OWASP Coraza WAF is a golang modsecurity compatible web application firewall library. From 3.0.0 until 3.8.1, readJSON in internal/bodyprocessors/json.go can stop its bounded flattening walk after reaching SecArgumentsLimit or the byte budget and then call gjson.Valid on the complete raw body. An un
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-103889 CRITICAL 9.8
- CVE-2026-104021 HIGH 7.2
- CVE-2026-104735 MEDIUM 6.4
- CVE-2026-102401 MEDIUM 6.4
- CVE-2026-96743 MEDIUM 6.4
- CVE-2026-94589 CRITICAL 9.8
- CVE-2026-107645 CRITICAL 9.1
- CVE-2026-104732 CRITICAL 9.8
- CVE-2026-104797 HIGH 8.1
- CVE-2026-104898 MEDIUM 6.8