
CVE-2026-74795 Scriban before 6.6.0 contains an uncontrolled recursion vulnerability in its recursive-descent parser. The parser does not enforce a default expression depth limit (t… https://www.cve.org/CVERecord?id=CVE-2026-74795
Post summary
The text provides a brief disclosure of CVE-2026-74795, describing its uncontrolled recursion issue in Scriban before version 6.6.0, without indicating exploits, patches, or active use.

