g
gnupg
Security Risk Profile
38
/100
lowSecurity Risk Score
Comprehensive risk assessment based on 94 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from February 11, 2005 to present
94
Total CVEs
28
Critical+High
0
Exploited
16
Unpatched
Threat Assessment
Avg CVSS
6
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
16
Critical/High
Risk Level
38/100
low
🆕 1Fresh (<7d)📈 1 in Last 30 Days
Severity Distribution
Critical
4High
24Medium
27Low
9Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
4Age Distribution
Common Weaknesses (CWE)
1
Buffer Overflow
12
2
Infoleak
9
3
Integer Overflow
6
4
Input Validation
6
5
Weak Encryption
2
Most Affected Products
1. gnupg GnuPG358
2. Canonical Ubuntu Linux60
3. gnupg Libgcrypt50
4. Debian Debian Linux29
5. redhat/libksba15
Recent Vulnerabilities
See more →CVE-2026-57062
CVSS 2.9low
Jun 23, 2026
https://seclists.org/oss-sec/2026/q2/1003
unknown
Common PKCS#7 / CMS parsing issues in OpenSSL, WolfSSL, Bouncy Castle, & GnuPG
Jun 23, 2026🔧 No Patch
https://seclists.org/oss-sec/2026/q2/1000
unknown
Common PKCS#7 / CMS parsing issues in OpenSSL, WolfSSL, Bouncy Castle, & GnuPG
Jun 22, 2026🔧 No Patch
REDHAT-BUG-2461063
CVSS 4.0medium
Apr 23, 2026🔧 No Patch
CVE-2026-41990
CVSS 4.0medium
Apr 23, 2026
CVE-2026-41989
CVSS 6.7medium
Apr 23, 2026
https://seclists.org/oss-sec/2026/q2/190
unknown
Libgcrypt security leases 1.12.2, 1.11.3, 1.10.x
Apr 21, 2026🔧 No Patch
https://seclists.org/oss-sec/2026/q1/126
unknown
GnuPG security lease
Jan 27, 2026🔧 No Patch
REDHAT-BUG-2433480
CVSS 7.0high
Jan 27, 2026🔧 No Patch
REDHAT-BUG-2433464
CVSS 7.0high
Jan 27, 2026🔧 No Patch
Monitor gnupg in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.