Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.
Podle Cisco PSIRT existuje více zranitelností v ClamAV, které by mohly umožnit vzdálenému útočníkovi způsobit odmítnutí služby a přerušit operace skenování. Cisco vydala aktualizace softwaru, které tyto zranitelnosti řeší; žádná řešení bez aktualizace nejsou k dispozici.