Junglewise Threat Intelligence

CVE-2026-96276: If a malicious SDK container declares an extension point with a crafted `directory` path, and a developer runs `flatpak build-init --writabl

CVE-2026-96276 · Severity: critical · CVSS 9.8 · Published 2026-09-23