Ad

CVE-2026-81546

HIGH CVSS 3.1: 7,7 EPSS 0.11%
Обновлено 18 сентября 2026
The Affinity
Параметр Значение
CVSS 7,7 (HIGH)
Уязвимые версии до 3.3.0
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик The Affinity
Публичный эксплойт Нет

The Affinity by Canva application before 3.3.0 (September 2026 release) did not perform adequate bounds checking when parsing Affinity document files leading to a stack-based buffer overflow. A threat actor could craft a Affinity document that when opened by a user in Affinity could result in arbitrary code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1