Known vulnerabilities in Cargo

Software: Cargo
Software CPE: cpe:2.3::rust-lang:cargo:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cargo Cargo is affected by 6 known vulnerabilities: 3 medium, 3 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU132308 - Use of Non-Canonical URL Paths for Authorization Decisions
CVE-2026-5222
CWE-647 Low
No
No
0.97.0 26.05.2026 SB2026052635
SB2026060249
SB2026060250
and 1 more
#VU132304 - UNIX Symbolic Link (Symlink) Following
CVE-2026-5223
CWE-61 Medium
No
No
0.97.0 26.05.2026 SB2026052635
SB2026060249
SB2026060250
and 1 more
#VU78930 - Incorrect Default Permissions
CVE-2023-38497
CWE-276 Low
Available
No
- 03.08.2023 SB2023080354
SB2023080355
SB2023080365
and 16 more
#VU71491 - Improper Verification of Cryptographic Signature
CVE-2022-46176
CWE-347 Medium
No
No
0.67.1 24.01.2023 SB2023012481
SB2023012485
SB2023012486
and 6 more
#VU67718 - Resource exhaustion
CVE-2022-36114
CWE-400 Medium
No
No
0.65.0 28.09.2022 SB2022092832
SB2022092833
SB2023011810
and 3 more
#VU67717 - UNIX Symbolic Link (Symlink) Following
CVE-2022-36113
CWE-61 Low
No
No
0.65.0 28.09.2022 SB2022092832
SB2022092833
SB2023011810
and 3 more