Ve Wiresharku bylo odhaleno několik chyb, které mohou útočníkovi umožnit vzdálené spuštění libovolného kódu nebo vyvolání odmítnutí služby, například pádem aplikace či nadměrným vytížením procesoru. K vyvolání problémů stačí podvržení poškozeného paketu do sítě nebo přimění uživatele k otevření závadného souboru či profilu; k dispozici je oficiální oprava a CVSS dosahuje 8.1.
Zranitelnost CVE-2026-96417 při parsování paketů RF4CE ve Wiresharku umožňuje vzdáleným útočníkům spustit libovolný kód. Ke zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvrženou stránku. ZDI chybě přiřadila CVSS skóre 7.8.
Podle finského NCSC byly v verzích Wiresharku 4.6.8 a 4.4.18 odstraněny zranitelnosti. Vydavatel vydal oficiální opravy; zdroj je klasifikuje jako důležité s hodnocením CVSSv3.1 8.1.