Improper verification of cryptographic signature and Improper Check for Unusual or Exceptional Conditions vulnerability in Estonian Information System Authority (RIA) libdigidocpp, DigiDoc4, DigiDoc on Android, and DigiDoc on iOS. This issue affects libdigidocpp: from 4.1.0 before 4.2.1; DigiDoc4: from 4.7.0 before 4.8.2; DigiDoc on Android: from 2.7.0 before 2.7.2; DigiDoc on iOS: from 2.8.0 before 2.8.1.
Metrics
Affected Vendors & Products
References
History
Tue, 11 Aug 2026 15:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Estonian Information System Authority (ria)
Estonian Information System Authority (ria) digidoc Estonian Information System Authority (ria) digidoc4 Estonian Information System Authority (ria) libdigidocpp |
|
| Vendors & Products |
Estonian Information System Authority (ria)
Estonian Information System Authority (ria) digidoc Estonian Information System Authority (ria) digidoc4 Estonian Information System Authority (ria) libdigidocpp |
Mon, 10 Aug 2026 19:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Mon, 10 Aug 2026 14:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Improper verification of cryptographic signature and Improper Check for Unusual or Exceptional Conditions vulnerability in Estonian Information System Authority (RIA) libdigidocpp, DigiDoc4, DigiDoc on Android, and DigiDoc on iOS. This issue affects libdigidocpp: from 4.1.0 before 4.2.1; DigiDoc4: from 4.7.0 before 4.8.2; DigiDoc on Android: from 2.7.0 before 2.7.2; DigiDoc on iOS: from 2.8.0 before 2.8.1. | |
| Title | Signature validation vulnerability affecting DigiDoc applications | |
| Weaknesses | CWE-347 CWE-754 |
|
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: ENISA
Published: 2026-08-10T13:57:37.159Z
Updated: 2026-08-10T17:55:30.587Z
Reserved: 2026-07-02T15:47:36.965Z
Link: CVE-2026-59112
Updated: 2026-08-10T17:55:24.289Z
Status : Received
Published: 2026-08-10T14:17:25.153
Modified: 2026-08-10T18:18:47.493
Link: CVE-2026-59112
No data.