Input validation error in C2PA Tool and Content Credentials Rust SDK - CVE-2026-76198
Published: August 26, 2026
Vulnerability identifier: #VU145787
CSH Severity: Medium
CVSS v4: 6.7 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-76198
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to disclose sensitive information.
The vulnerability exists due to improper input validation in Content Credentials SDK when processing input. A remote attacker can trick the victim into opening crafted content to disclose sensitive information.
User interaction is required.
Affected software
C2PA Tool
Content Credentials Rust SDK
Content Credentials Rust SDK
How to mitigate CVE-2026-76198
Install security update from vendor's website.
C2PA Tool - update to 0.27.11
Content Credentials Rust SDK - update to 0.90.11
Content Credentials Rust SDK - update to 0.90.11