Denial of Service via unsafe regex vulnerability (CVE-2026-16270) has been found in Open Mercato software.