Search CVE reports


Toggle filters

1 – 10 of 27 results


CVE-2026-78253

Medium priority
Needs evaluation

Uncontrolled recursion in QXmlStreamReader::readElementText() in Qt Group Qt allows attackers to cause a denial of service (application crash via stack exhaustion) via a crafted XML document.

2 affected packages

qt6-base, qtbase-opensource-src

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt6-base Needs evaluation Needs evaluation Needs evaluation — —
qtbase-opensource-src Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-76151

Medium priority
Needs evaluation

Out-of-bounds read (buffer over-read) in the HTTP Cache-Control response header parsing in the QtNetwork module in Qt Group Qt 6.0.0 through 6.8.8, and 6.9.0 through 6.11.1, allows remote attackers to cause a denial of service...

2 affected packages

qt6-base, qtbase-opensource-src

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt6-base Needs evaluation Needs evaluation Needs evaluation — —
qtbase-opensource-src Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-19248

Medium priority
Needs evaluation

QDomDocument XML parsing is vulnerable to a remotely-triggerable denial-of-service crash when processing untrusted input.

2 affected packages

qt6-base, qtbase-opensource-src

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt6-base Needs evaluation Needs evaluation Needs evaluation — —
qtbase-opensource-src Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-11573

Medium priority
Needs evaluation

Uncontrolled recursion (CWE-674) in the QDomDocument/QDomNode serialization path of the Qt XML module (QtXml, qtbase). QDomElementPrivate::save() and QDomNodePrivate::save() recurse mutually, consuming one stack frame per level of...

2 affected packages

qt6-base, qtbase-opensource-src

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt6-base Not affected Needs evaluation Needs evaluation — —
qtbase-opensource-src Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-15037

Medium priority
Needs evaluation

Improper output neutralization (XML injection) in QDom comment, CDATA, and processing-instruction serialization in Qt XML from 4.0.0 through 6.11 allows untrusted text serialized by an application into those nodes to inject...

3 affected packages

qt4-x11, qt6-base, qtbase-opensource-src

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt4-x11 Not in release Not in release Not in release — Needs evaluation
qt6-base Needs evaluation Needs evaluation Needs evaluation — —
qtbase-opensource-src Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2025-14575

Medium priority
Needs evaluation

An Uncontrolled Search Path Element vulnerability in the OpenSSL TLS backend of Qt Network (qtbase) in Qt Qt Framework (Unix) allows a local attacker to load a rogue CA certificate as a trusted system authority via a crafted...

3 affected packages

qt6-base, qtbase-opensource-src, qtbase-opensource-src-gles

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt6-base Needs evaluation Needs evaluation Needs evaluation — —
qtbase-opensource-src Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
qtbase-opensource-src-gles Needs evaluation Needs evaluation Needs evaluation Needs evaluation —
Show less packages

CVE-2025-6338

Medium priority
Not affected

There is an incomplete cleanup vulnerability in Qt Network's Schannel support on Windows which can lead to a Denial of Service over a long period. This issue affects Qt from 5.15.0 through 6.8.3, from 6.9.0 before 6.9.2.

1 affected package

qt6-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt6-base — Not affected Not affected — —
Show less packages

CVE-2025-5992

Medium priority
Needs evaluation

When passing values outside of the expected range to QColorTransferGenericFunction it can cause a denial of service, for example, this can happen when passing a specifically crafted ICC profile to QColorSpace::fromICCProfile. This...

1 affected package

qt6-base

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt6-base Needs evaluation Needs evaluation Needs evaluation — —
Show less packages

CVE-2025-5991

Medium priority
Needs evaluation

There is a "Use After Free" vulnerability in Qt's QHttp2ProtocolHandler in the QtNetwork module. This only affects HTTP/2 handling, HTTP handling is not affected by this at all. This happens due to a race condition between how...

3 affected packages

qt6-base, qtbase-opensource-src-gles, qtbase-opensource-src

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt6-base Needs evaluation Needs evaluation Needs evaluation — —
qtbase-opensource-src-gles Needs evaluation Needs evaluation Needs evaluation Needs evaluation —
qtbase-opensource-src Not affected Not affected Not affected Not affected Not affected
Show less packages

CVE-2025-5455

Medium priority
Needs evaluation

An issue was found in the private API function qDecodeDataUrl() in QtCore, which is used in QTextDocument and QNetworkReply, and, potentially, in user code. If the function was called with malformed data, for example, an URL...

3 affected packages

qt6-base, qtbase-opensource-src-gles, qtbase-opensource-src

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
qt6-base Needs evaluation Needs evaluation Needs evaluation Not in release —
qtbase-opensource-src-gles Needs evaluation Needs evaluation Needs evaluation Needs evaluation —
qtbase-opensource-src Not affected Ignored Ignored Ignored Ignored
Show less packages