Security Advisory
CVE-2026-51808
9.8
CRITICAL
Vulnerability Description
Buffer Overflow vulnerability in OpenHTJ2K v.0.18.4 and before allows an attacker to execute arbitrary code via the openhtj2k_decoder_impl::invoke, invoke_line_based, invoke_line_based_stream, and invoke_line_based_predecoded function in source/core/interface/decoder.cpp
Published Date
July 14, 2026
Official Source
NIST NVD Advisory