Zdroj uvádí, že více zranitelností v ClamAV by mohlo umožnit vzdálenému útočníkovi způsobit denial of service při operacích skenování. Cisco vydal aktualizace softwaru, které řeší tyto zranitelnosti; neexistují žádné workaroundy. Na platformách Windows je dopad vysoký (ClamAV běží v privilegovaném kontextu), na Linuxu a Macu střední (nižší privilegia).
Microsoft Security zveřejnila informaci o zranitelnosti CVE-2026-20347 v ClamAVu týkající se poškození paměti při zpracování souborů ve formátu Mach-O.