league/commonmark Security Advisories for 0.19.2 (3)
-
[HIGH] league/commonmark: Denial of service via crafted code fences, reference links, and emphasis delimiters
PKSA-9q1p-3s19-bp1q GHSA-j8pm-gj4c-rq4x
Affected version: >=0.6.0,<2.9.1
Reported by:
GitHub -
[HIGH] league/commonmark: Quadratic-time denial of service when parsing crafted Markdown
PKSA-t21r-vtr5-3mdz CVE-2026-71488 GHSA-2q4p-g7hv-5rgv
Affected version: >=0.6.0,<2.9.0
Reported by:
GitHub -
[HIGH] league/commonmark's quadratic complexity bugs may lead to a denial of service
PKSA-fndg-qryc-dyc9 GHSA-c2pc-g5qf-rfrf
Affected version: <2.6.0
Reported by:
GitHub