Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-61387

In Eclipse Milo versions 1.0.0 through 1.1.4, monitored-item quota accounting is not exception-safe: if item creation fails with an unchecked error, the server-global reservation is not restored. Deeply nested PubSub ExtensionObjects in a `CreateMonitoredItems` event filter can trigger a `StackOverflowError` during decoding, allowing an unauthenticated remote client to exhaust a finite global monitored-item quota and prevent all clients from creating new monitored items until restart. Existing monitored items and other server functions remain unaffected.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 27.2%
CVSS Severity
CVSS v3 Score 7.5
Products affected by CVE-2026-61387
  • Eclipse » Milo » Version: 1.0.0
    cpe:2.3:a:eclipse:milo:1.0.0
  • Eclipse » Milo » Version: 1.0.1
    cpe:2.3:a:eclipse:milo:1.0.1
  • Eclipse » Milo » Version: 1.0.2
    cpe:2.3:a:eclipse:milo:1.0.2
  • Eclipse » Milo » Version: 1.0.3
    cpe:2.3:a:eclipse:milo:1.0.3
  • Eclipse » Milo » Version: 1.0.4
    cpe:2.3:a:eclipse:milo:1.0.4
  • Eclipse » Milo » Version: 1.0.5
    cpe:2.3:a:eclipse:milo:1.0.5
  • Eclipse » Milo » Version: 1.0.6
    cpe:2.3:a:eclipse:milo:1.0.6
  • Eclipse » Milo » Version: 1.0.7
    cpe:2.3:a:eclipse:milo:1.0.7
  • Eclipse » Milo » Version: 1.0.8
    cpe:2.3:a:eclipse:milo:1.0.8
  • Eclipse » Milo » Version: 1.1.0
    cpe:2.3:a:eclipse:milo:1.1.0
  • Eclipse » Milo » Version: 1.1.1
    cpe:2.3:a:eclipse:milo:1.1.1
  • Eclipse » Milo » Version: 1.1.2
    cpe:2.3:a:eclipse:milo:1.1.2
  • Eclipse » Milo » Version: 1.1.3
    cpe:2.3:a:eclipse:milo:1.1.3
  • Eclipse » Milo » Version: 1.1.4
    cpe:2.3:a:eclipse:milo:1.1.4


Contact Us

Shodan ® - All rights reserved