backpan.metacpan.org
https://backpan.metacpan.org/authors/id/T/TO/TOKUHIROM/Image-Epeg-0.15.readme CVE-2026-3031
CRITICAL
Image::EPEG versions through 0.15 for Perl embeds an unsupported version of the Epeg library
Record summary
CVE-2026-3031 has a selected CVSS score of 9.8 (critical).
Description
Image::EPEG versions through 0.15 for Perl embeds an unsupported version of the Epeg library. Image::EPEG includes Epeg 0.9.0 that was last updated in 2004. Epeg is a fast JPEG thumbnail library that was once part of the Englightenment Project.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 17, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Image::EPEGBrowse TOKUHIROM / Image::EPEGDefault status: unaffected | CVE List | Through 0.15 | affected |
References
4backpan.metacpan.org
https://backpan.metacpan.org/authors/id/T/TO/TOKUHIROM/Image-Epeg-0.15.tar.gz nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-3031 sourceforge.net
https://sourceforge.net/projects/enlightenment/files/OldFiles/epeg-0.9.0.tar.gz/download