Zdroj uvádí, že více zranitelností v ClamAV by mohlo umožnit vzdálenému útočníkovi způsobit denial of service při operacích skenování. Cisco vydal aktualizace softwaru, které řeší tyto zranitelnosti; neexistují žádné workaroundy. Na platformách Windows je dopad vysoký (ClamAV běží v privilegovaném kontextu), na Linuxu a Macu střední (nižší privilegia).
Microsoft Security zveřejnil informaci o zranitelnosti CVE-2026-20339, která se týká celočíselného přetečení v antivirovém softwaru ClamAV při zpracování formátu PESpin.