Executive brief
Scriban: array.insert_at index parameter DoS bypasses LoopLimit and LimitToString
Affected products
- NuGet Scriban.Signed
- NuGet scriban
Junglewise Threat Intelligence
CVE-2026-74784 · Severity: medium · CVSS 4 · Published 2026-05-19
Technologies: Scriban.Signed (NuGet), scriban (NuGet). Vendors: NuGet.
Scriban: array.insert_at index parameter DoS bypasses LoopLimit and LimitToString