Bytecodealliance
18 CVEs tracked since 2021. Since Sep 2021, none of them reached CISA KEV.
Bytecodealliance CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2021-09 | 3 | 0 |
| 2021-10 | null or fewer | |
| 2021-11 | null or fewer | |
| 2021-12 | null or fewer | |
| 2022-01 | null or fewer | |
| 2022-02 | null or fewer | |
| 2022-03 | null or fewer | |
| 2022-04 | null or fewer | |
| 2022-05 | null or fewer | |
| 2022-06 | null or fewer | |
| 2022-07 | null or fewer | |
| 2022-08 | null or fewer | |
| 2022-09 | null or fewer | |
| 2022-10 | null or fewer | |
| 2022-11 | 3 | 0 |
| 2022-12 | null or fewer | |
| 2023-01 | null or fewer | |
| 2023-02 | null or fewer | |
| 2023-03 | null or fewer | |
| 2023-04 | null or fewer | |
| 2023-05 | null or fewer | |
| 2023-06 | null or fewer | |
| 2023-07 | null or fewer | |
| 2023-08 | null or fewer | |
| 2023-09 | null or fewer | |
| 2023-10 | null or fewer | |
| 2023-11 | null or fewer | |
| 2023-12 | null or fewer | |
| 2024-01 | null or fewer | |
| 2024-02 | null or fewer | |
| 2024-03 | null or fewer | |
| 2024-04 | null or fewer | |
| 2024-05 | null or fewer | |
| 2024-06 | null or fewer | |
| 2024-07 | null or fewer | |
| 2024-08 | null or fewer | |
| 2024-09 | null or fewer | |
| 2024-10 | null or fewer | |
| 2024-11 | null or fewer | |
| 2024-12 | null or fewer | |
| 2025-01 | null or fewer | |
| 2025-02 | null or fewer | |
| 2025-03 | null or fewer | |
| 2025-04 | null or fewer | |
| 2025-05 | null or fewer | |
| 2025-06 | null or fewer | |
| 2025-07 | null or fewer | |
| 2025-08 | null or fewer | |
| 2025-09 | null or fewer | |
| 2025-10 | null or fewer | |
| 2025-11 | null or fewer | |
| 2025-12 | null or fewer | |
| 2026-01 | null or fewer | |
| 2026-02 | null or fewer | |
| 2026-03 | null or fewer | |
| 2026-04 | 12 | 0 |
Products
The products that kept showing up in Bytecodealliance's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Bytecodealliance.
- CVE-2026-58494Wasmtime: WASI hard links bypass wasmtime-wasi's FilePerms for destination6.5
- CVE-2026-54786Wasmtime: Leak in WASIp1 `fd_renumber` implementation5.0
- CVE-2026-47261Wasmtime: WASI path_open(TRUNCATE) bypasses `FilePerms::WRITE` host restriction7.5
- CVE-2026-44216Wasmtime: Panic when allocating a table exceeding the size of the host's address space7.5
- CVE-2026-35195Wasmtime has an out-of-bounds write or crash when transcoding component model strings5.4
- CVE-2026-35186Wasmtime has an improperly masked return value from `table.grow` with Winch compiler backend7.5
- CVE-2026-34988Wasmtime leaks data between pooling allocator instances6.3
- CVE-2026-34987Wasmtime with Winch compiler backend on aarch64 may allow a sandbox-escaping memory access9.9
- CVE-2026-34983Wasmtime has a use-after-free bug after cloning `wasmtime::Linker`5.0
- CVE-2026-34971Wasmtime miscompiled guest heap access enables sandbox escape on aarch64 Cranelift7.8
- CVE-2026-34946Wasmtime's host panics when Winch compiler executes `table.fill`7.5
- CVE-2026-34945Wasmtime leaks host data with 64-bit tables and Winch6.5
- CVE-2026-34944Wasmtime segfault or unused out-of-sandbox load with `f64x2.splat` operator on x86-645.7
- CVE-2026-34943Wasmtime panics when lifting `flags` component value7.5
- CVE-2026-34942Wasmtime panics when transcoding misaligned utf-16 strings6.5
The record
- Peak rank
- #78 in Apr 2026
- Busiest month shown
- Apr 2026, 12 CVEs
- Months with a KEV entry
- 0 since Sep 2021
- Monthly snapshots
- 3 since 2021