Vulnerabilities (CVE)

Filtered by vendor Bouncycastle Subscribe
Filtered by product Bcpg-fips
Total 5 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2026-59643 1 Bouncycastle 2 Bc-java, Bcpg-fips 2026-09-10 N/A 7.5 HIGH
In Bouncy Castle for Java before 1.85, OpenPGP inline-signature policy failures silently ignored. This issue also affects Bouncy Castle for Java FIPS (BC-FJA) before bcpg-fips 2.0.13.
CVE-2026-59649 1 Bouncycastle 3 Bc-java, Bcpg-fips, Bouncy Castle For Java Lts 2026-09-02 N/A 7.5 HIGH
In Bouncy Castle for Java before 1.85, OpenPGP user-attribute subpacket length bounded only by JVM max memory. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bcpg-fips 1.0.13 (1.0.X series), 2.0.13 (2.0.X series) and 2.1.13 (2.1.X series).
CVE-2026-12817 1 Bouncycastle 3 Bc-java, Bcpg-fips, Bouncy Castle For Java Lts 2026-08-31 N/A 8.6 HIGH
In Bouncy Castle for Java before 1.85, OpenPGP AEAD decryption skips final tag on chunk-aligned data. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bcpg-fips 1.0.13 (1.0.X series), 2.0.13 (2.0.X series) and 2.1.13 (2.1.X series).
CVE-2026-59648 1 Bouncycastle 3 Bc-java, Bcpg-fips, Bouncy Castle For Java Lts 2026-08-28 N/A 5.3 MEDIUM
In Bouncy Castle for Java before 1.85, OpenPGP Argon2 S2K honours attacker-chosen memory and passes. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bcpg-fips 1.0.13 (1.0.X series), 2.0.13 (2.0.X series) and 2.1.13 (2.1.X series).
CVE-2026-59640 1 Bouncycastle 3 Bc-java, Bcpg-fips, Bouncy Castle For Java Lts 2026-08-28 N/A 5.3 MEDIUM
In Bouncy Castle for Java before 1.85, OpenPGP CFB quick-check oracle active on symmetric/session-key paths. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bcpg-fips 1.0.13 (1.0.X series), 2.0.13 (2.0.X series) and 2.1.13 (2.1.X series).