๐Ÿ” CVE Alert

CVE-2026-90716

MEDIUM 5.5

marcobambini Gravity Number gravity_parser.c parse_number_expression out-of-bounds

CVSS Score
5.5
EPSS Score
0.0%
EPSS Percentile
0th

A vulnerability was detected in marcobambini Gravity up to 0.9.7. This impacts the function parse_number_expression of the file src/compiler/gravity_parser.c of the component Number Parser. Performing a manipulation results in out-of-bounds read. It is possible to initiate the attack remotely. The exploit is now public and may be used. Upgrading to version 0.9.8 will fix this issue. The patch is named 1b9bbf3ad5749e2a3434e6ad073c6e93c24207b6. It is recommended to upgrade the affected component.

CWE CWE-125 CWE-119
Vendor marcobambini
Product gravity
Published Sep 14, 2026
Stay Ahead of the Next One

Get instant alerts for marcobambini gravity

Be the first to know when new medium vulnerabilities affecting marcobambini gravity are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

CVSS v3 Breakdown

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C
Attack Vector
Attack Complexity
Privileges Required
User Interaction
Scope
Confidentiality
Integrity
Availability

Affected Versions

marcobambini / Gravity
0.9.0 0.9.1 0.9.2 0.9.3 0.9.4 0.9.5 0.9.6 0.9.7

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
vuldb.com: https://vuldb.com/vuln/403270 vuldb.com: https://vuldb.com/vuln/403270/cti vuldb.com: https://vuldb.com/cve/CVE-2026-90716 vuldb.com: https://vuldb.com/submit/919190 github.com: https://github.com/marcobambini/gravity/issues/446 github.com: https://github.com/marcobambini/gravity/pull/449 github.com: https://github.com/sthagen/marcobambini-gravity/commit/1b9bbf3ad5749e2a3434e6ad073c6e93c24207b6 github.com: https://github.com/marcobambini/gravity/releases/tag/0.9.8 github.com: https://github.com/marcobambini/gravity/

Credits

๐Ÿ” lrrh (VulDB User)