CVE-2026-59112
Received
Received - Intake
Improper Signature Verification in DigiDoc Applications
Vulnerability report for CVE-2026-59112, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.
Publication date: 2026-08-10
Last updated on: 2026-08-10
Assigner: ENISA
Description
Description
Improper verification of cryptographic signature and Improper Check for Unusual or Exceptional Conditions vulnerability in Estonian Information System Authority (RIA) libdigidocpp, DigiDoc4, DigiDoc on Android, and DigiDoc on iOS.Β This issue affects libdigidocpp: from 4.1.0 before 4.2.1; DigiDoc4: from 4.7.0 before 4.8.2; DigiDoc on Android: from 2.7.0 before 2.7.2; DigiDoc on iOS: from 2.8.0 before 2.8.1.
CVSS Scores
EPSS Scores
| Probability: | |
| Percentile: |
Meta Information
Affected Vendors & Products
| Vendor | Product | Version / Range |
|---|---|---|
| estonia_information_system_authority | libdigidocpp | From 4.1.0 (inc) to 4.2.1 (exc) |
| estonia_information_system_authority | digidoc4 | From 4.7.0 (inc) to 4.8.2 (exc) |
| estonia_information_system_authority | digidoc_on_android | From 2.7.0 (inc) to 2.7.2 (exc) |
| estonia_information_system_authority | digidoc_on_ios | From 2.8.0 (inc) to 2.8.1 (exc) |
Helpful Resources
Exploitability
| CWE ID | Description |
|---|---|
| CWE-754 | The product does not check or incorrectly checks for unusual or exceptional conditions that are not expected to occur frequently during day to day operation of the product. |
| CWE-347 | The product does not verify, or incorrectly verifies, the cryptographic signature for data. |