Known Vulnerabilities for Evolution by Gnome
Listed below are 10 of the newest known vulnerabilities associated with "Evolution" by "Gnome".
These CVEs are retrieved based on exact matches on listed software, hardware, and vendor information (CPE data) as well as a keyword search to ensure the newest vulnerabilities with no officially listed software information are still displayed.
Data on known vulnerable versions is also displayed based on information from known CPEs
Known Vulnerabilities
| CVE | Shortened Description | Severity | Publish Date | Last Modified |
|---|---|---|---|---|
| CVE-2026-94216 json | A vulnerability was determined in ST Engineering iDirect Evolution and Velocity WebServer Evolution. This vulnerability affec... | Not Provided | 2026-09-21 | 2026-09-30 |
| CVE-2026-94214 json | A vulnerability was found in ST Engineering iDirect Evolution and Velocity WebServer Evolution up to 20260717. This affects a... | Not Provided | 2026-09-21 | 2026-09-30 |
| CVE-2026-91997 json | evolution-api through 2.3.7 contains an incorrect array comparison in the metricsIPWhitelist middleware that always evaluates... | Not Provided | 2026-09-15 | 2026-09-24 |
| CVE-2026-88859 json | A flaw was found in Evolution. A remote attacker can exploit this vulnerability by sending a specially crafted HTML email con... | Not Provided | 2026-09-10 | 2026-09-10 |
| CVE-2026-18992 json | A vulnerability was detected in zhayujie CowAgent up to 2.1.1. This vulnerability affects the function _select_tools of the f... | Not Provided | 2026-08-06 | 2026-08-06 |
| CVE-2026-2604 json | A flaw was found in evolution-data-server. Inconsistent comparison logic in the addressbook file backend allows a Flatpak app... | Not Provided | 2026-06-17 | 2026-09-25 |
| CVE-2025-51989 json | HTML injection vulnerability in the registration interface in Evolution Consulting Kft. HRmaster module v235 allows an attack... | Not Provided | 2025-08-21 | 2026-07-05 |
| CVE-2021-3349 json | ** DISPUTED ** GNOME Evolution through 3.38.3 produces a "Valid signature" message for an unknown identifier on a previously ... | 3.3 - LOW | 2021-02-01 | 2023-11-07 |
| CVE-2020-11879 json | An issue was discovered in GNOME Evolution before 3.35.91. By using the proprietary (non-RFC6068) "mailto?attach=..." paramet... | 6.5 - MEDIUM | 2020-04-17 | 2020-09-04 |
| CVE-2018-15587 json | GNOME Evolution through 3.28.2 is prone to OpenPGP signatures being spoofed for arbitrary messages using a specially crafted ... | 6.5 - MEDIUM | 2019-02-11 | 2019-06-10 |
Known Affected Configurations (CPE V2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Gnome | Evolution | 3.9.92 | |||
| Application | Gnome | Evolution | 3.9.91 | |||
| Application | Gnome | Evolution | 3.9.90 | |||
| Application | Gnome | Evolution | 3.9.5 | |||
| Application | Gnome | Evolution | 3.9.4 | |||
| Application | Gnome | Evolution | 3.9.3 | |||
| Application | Gnome | Evolution | 3.9.2 | |||
| Application | Gnome | Evolution | 3.9.1 | |||
| Application | Gnome | Evolution | 3.8.5 | |||
| Application | Gnome | Evolution | 3.8.4 | |||
| Application | Gnome | Evolution | 3.8.3 | |||
| Application | Gnome | Evolution | 3.8.2 | |||
| Application | Gnome | Evolution | 3.8.1 | |||
| Application | Gnome | Evolution | 3.8.0 | |||
| Application | Gnome | Evolution | 3.7.92 | |||
| Application | Gnome | Evolution | 3.7.91 | |||
| Application | Gnome | Evolution | 3.7.90 | |||
| Application | Gnome | Evolution | 3.7.5 | |||
| Application | Gnome | Evolution | 3.7.4 | |||
| Application | Gnome | Evolution | 3.7.3 |