[CVE-2026-8461] PixelSmash – Critical FFmpeg Vulnerability Turns Media Files into Weapons
jfrog.com | research | CVE-2026-8461 | #rce | #vulnerabilities | #ffmpeg | #jfrog-research | #cve-2026-8461 | #media-processing
Summary
JFrog discloses PixelSmash (CVE-2026-8461), a CVSS 8.8 FFmpeg MagicYUV heap bug where a crafted 50 KB media file yields RCE against apps like Jellyfin and Nextcloud; fixed in 8.1.2.
- CVE
- CVE-2026-8461
- Published
- Collected
Skip to content