CVE Wiki Pixee · CVE intelligence
← All CVEs

CVE-2026-8763

Critical · CVSS 9.3
CVSS
9.3
nvd
EPSS
0.33%
26th pct
KEV
No
Class
oss containerizable
CWE-295

Description

In Bouncy Castle for Java before 1.85, Name Constraints bypass via trailing dot in rfc822Name and URI. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

References

Status: profiled · ingested 2026-08-03T12:00:54.000Z