© 2025-2026 PySpect
First version without a known vulnerability: 4.9
JGit Improper Input Validation vulnerability
Fixed in: 3.5.3, 3.2.3
Mercurial vulnerable to arbitrary code execution when converting Git repos
Fixed in: 3.8, 3.8-rc
Mercurial arbitrary code execution vulnerability
Fixed in: 3.7.3
Mercurial vulnerable to arbitrary code execution via a crafted name when converting a Git repository
Fixed in: 3.7.3
Mercurial arbitrary code execution via a crafted git ext:: URL
Fixed in: 3.7.3
Mercurial vulnerable to arbitrary command execution via a crafted repository name in a clone command
Fixed in: 3.2.4
Mercurial Out-of-bounds Read vulnerability
Fixed in: 4.7.2
Mercurial missing symlink check
Fixed in: 4.3.1, 4.3
Mercurial is vulnerable to shell injection attack
Fixed in: 4.3
Mercurial vulnerable to arbitrary code injection
Fixed in: 4.4.1
Mercurial mishandles integer addition and subtraction
Fixed in: 4.6.1
Mercurial Improper Input Validation vulnerability
Fixed in: 4.6.1
Mercurial Incorrect Access Control vulnerability
Fixed in: 4.5.1
Mercurial Improper Input Validation vulnerability
Fixed in: 4.6.1
Mercurial Directory traversal vulnerability
Fixed in: 1.0.2
Mercurial Improper Certificate Validation vulnerability
Fixed in: 1.6.4
Mercurial Path Traversal/Link Following vulnerability
Fixed in: 4.9
Mercurial has Incorrect Permission Assignment for Critical Resource
Fixed in: 4.1.3