Zdroj Microsoft Security publikoval informace o zranitelnosti CVE-2026-11310 týkající se obejití řetězce důvěry X.509 v wolfSSL_X509_verify_cert() prostřednictvím nedůvěryhodného meziproduktoru.
Vydavatel Microsoft Security oznámil informace o zranitelnosti CVE-2026-10098 v modulu OCSP wolfSSL, která se týká confusion délky sériového čísla v certifikátu.
Zdroj uvádí, že byla publikována informace o CVE-2026-55961 v wolfSSL týkající se funkce PKCS7_verify(), která nesprávně hlásí úspěch při ověřování degenerovaných (pouze certifikáty obsahujících) PKCS#7 bez podpisu.