Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-611 Clear
ID Title
CVE-2026-55848 XXE (XML External Entity) in org.mapfish.print:print-lib (CVE-2026-55848)
vulnerability in org.mapfish.print:print-lib (CVE-2026-55848). Confidential information can be exposed externally. Mitigation: upgrade to `4.0.5` or later.
CVE-2026-76572 Vulnerability in CVE-2026-76572 (CVE-2026-76572)
vulnerability in CVE-2026-76572 (CVE-2026-76572). Risk of unauthorized operations or information disclosure.
CVE-2026-20320 XXE (XML External Entity) in cisco (CVE-2026-20320)
vulnerability in cisco (CVE-2026-20320). Confidential information can be exposed externally.
CVE-2026-67268 XXE (XML External Entity) in dell (CVE-2026-67268)
vulnerability in dell (CVE-2026-67268). Confidential information can be exposed externally.
CVE-2026-70423 XXE (XML External Entity) in dell (CVE-2026-70423)
vulnerability in dell (CVE-2026-70423). Confidential information can be exposed externally.
CVE-2026-75055 In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
CVE-2026-75058 In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
CVE-2026-69101 XXE (XML External Entity) in CVE-2026-69101 (CVE-2026-69101)
vulnerability in CVE-2026-69101 (CVE-2026-69101). Confidential information can be exposed externally.
CVE-2026-18715 XXE (XML External Entity) in ibm (CVE-2026-18715)
vulnerability in ibm (CVE-2026-18715). Confidential information can be exposed externally.
CVE-2026-15803 XXE (XML External Entity) in CVE-2026-15803 (CVE-2026-15803)
vulnerability in CVE-2026-15803 (CVE-2026-15803). Risk of unauthorized operations or information disclosure.
CVE-2026-16999 XXE (XML External Entity) in CVE-2026-16999 (CVE-2026-16999)
vulnerability in CVE-2026-16999 (CVE-2026-16999). Confidential information can be exposed externally.
CVE-2026-73235 XXE (XML External Entity) in cpp (CVE-2026-73235)
vulnerability in cpp (CVE-2026-73235). Confidential information can be exposed externally.
CVE-2026-58248 XXE (XML External Entity) in CVE-2026-58248 (CVE-2026-58248)
vulnerability in CVE-2026-58248 (CVE-2026-58248). Confidential information can be exposed externally.
CVE-2026-16626 XXE (XML External Entity) in CVE-2026-16626 (CVE-2026-16626)
vulnerability in CVE-2026-16626 (CVE-2026-16626). Risk of unauthorized operations or information disclosure.
CVE-2026-65432 XXE (XML External Entity) in apache (CVE-2026-65432)
vulnerability in apache (CVE-2026-65432). Confidential information can be exposed externally.
CVE-2026-70448 XXE (XML External Entity) in CVE-2026-70448 (CVE-2026-70448)
vulnerability in CVE-2026-70448 (CVE-2026-70448). Confidential information can be exposed externally.
CVE-2026-10025 XXE (XML External Entity) in ibm (CVE-2026-10025)
vulnerability in ibm (CVE-2026-10025). Confidential information can be exposed externally.
CVE-2026-14304 XXE (XML External Entity) in eclipse (CVE-2026-14304)
vulnerability in eclipse (CVE-2026-14304). Confidential information can be exposed externally.
CVE-2025-36374 XXE (XML External Entity) in CVE-2025-36374 (CVE-2025-36374)
vulnerability in CVE-2025-36374 (CVE-2025-36374). Risk of unauthorized operations or information disclosure.
CVE-2026-54366 XXE (XML External Entity) in CVE-2026-54366 (CVE-2026-54366)
vulnerability in CVE-2026-54366 (CVE-2026-54366). Confidential information can be exposed externally.
CVE-2026-50782 XXE (XML External Entity) in CVE-2026-50782 (CVE-2026-50782)
vulnerability in CVE-2026-50782 (CVE-2026-50782). Confidential information can be exposed externally.
CVE-2026-54082 XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54082)
vulnerability in org.verapdf:validation-model (CVE-2026-54082). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
CVE-2026-54078 XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54078)
vulnerability in org.verapdf:validation-model (CVE-2026-54078). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
CVE-2026-54079 XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54079)
vulnerability in org.verapdf:validation-model (CVE-2026-54079). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
CVE-2026-57917 XXE (XML External Entity) in ssrf (CVE-2026-57917)
vulnerability in ssrf (CVE-2026-57917). Risk of unauthorized operations or information disclosure.
CVE-2026-56817 XXE (XML External Entity) in io.netty:netty-codec-xml (CVE-2026-56817)
vulnerability in io.netty:netty-codec-xml (CVE-2026-56817). Successful exploitation can lead to full system takeover. Exploitable via ``XmlDecoder``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-51080 XXE (XML External Entity) in proxmox (CVE-2026-51080)
vulnerability in proxmox (CVE-2026-51080). Successful exploitation can lead to full system takeover.
CVE-2026-8396 XXE (XML External Entity) in CVE-2026-8396 (CVE-2026-8396)
vulnerability in CVE-2026-8396 (CVE-2026-8396). Confidential information can be exposed externally.
CVE-2026-48359 XXE (XML External Entity) in adobe (CVE-2026-48359)
vulnerability in adobe (CVE-2026-48359). Confidential information can be exposed externally.
CVE-2026-54470 XXE (XML External Entity) in dell (CVE-2026-54470)
vulnerability in dell (CVE-2026-54470). Confidential information can be exposed externally.
CVE-2026-57259 XXE (XML External Entity) in foxit (CVE-2026-57259)
vulnerability in foxit (CVE-2026-57259). Confidential information can be exposed externally.
CVE-2026-47898 XXE (XML External Entity) in csharp (CVE-2026-47898)
vulnerability in csharp (CVE-2026-47898). Successful exploitation can lead to full system takeover.
CVE-2026-13449 XXE (XML External Entity) in ibm (CVE-2026-13449)
vulnerability in ibm (CVE-2026-13449). Risk of unauthorized operations or information disclosure.
CVE-2026-12975 XXE (XML External Entity) in ssrf (CVE-2026-12975)
vulnerability in ssrf (CVE-2026-12975). Risk of unauthorized operations or information disclosure.
CVE-2026-57234 Vulnerability in ssrf (CVE-2026-57234)
vulnerability in ssrf (CVE-2026-57234). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.19.4` or later.
CVE-2026-56701 XXE (XML External Entity) in CVE-2026-56701 (CVE-2026-56701)
vulnerability in CVE-2026-56701 (CVE-2026-56701). Confidential information can be exposed externally.
CVE-2026-6653 Use-After-Free in xmlsoft (CVE-2026-6653)
vulnerability in xmlsoft (CVE-2026-6653). Successful exploitation can lead to full system takeover.
CVE-2026-12788 Vulnerability in CVE-2026-12788 (CVE-2026-12788)
vulnerability in CVE-2026-12788 (CVE-2026-12788). Risk of unauthorized operations or information disclosure.
CVE-2026-48981 XXE (XML External Entity) in CVE-2026-48981 (CVE-2026-48981)
vulnerability in CVE-2026-48981 (CVE-2026-48981). Confidential information can be exposed externally.
CVE-2026-55471 XXE (XML External Entity) in ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471). Confidential information can be exposed externally. Exploitable via `GET /evil-fhir-xslt-ssrf.dtd`. Mitigation: upgrade to `6.9.10` or later.
CVE-2025-58175 Vulnerability in org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnerability in org.geoserver.web:gs-web-app (CVE-2025-58175). Confidential information can be exposed externally. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Mitigation: upgrade to `2.27.3` or later.
CVE-2026-49875 XXE (XML External Entity) in apache (CVE-2026-49875)
vulnerability in apache (CVE-2026-49875). Successful exploitation can lead to full system takeover.
CVE-2026-40998 XXE (XML External Entity) in org.springframework.ws:spring-xml (CVE-2026-40998)
vulnerability in org.springframework.ws:spring-xml (CVE-2026-40998). Confidential information can be exposed externally.
CVE-2026-40991 XXE (XML External Entity) in org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnerability in org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Confidential information can be exposed externally.
CVE-2026-47960 XXE (XML External Entity) in adobe (CVE-2026-47960)
vulnerability in adobe (CVE-2026-47960). Confidential information can be exposed externally.
CVE-2026-8045 XXE (XML External Entity) in schneider-electric (CVE-2026-8045)
vulnerability in schneider-electric (CVE-2026-8045). Confidential information can be exposed externally.
CVE-2026-44020 XXE (XML External Entity) in docling (CVE-2026-44020)
vulnerability in docling (CVE-2026-44020). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.74.0` or later.
CVE-2026-44018 Vulnerability in docling (CVE-2026-44018)
vulnerability in docling (CVE-2026-44018). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.91.0` or later.
CVE-2026-49383 In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
CVE-2026-45071 XXE (XML External Entity) in symfony/dom-crawler (CVE-2026-45071)
vulnerability in symfony/dom-crawler (CVE-2026-45071). Confidential information can be exposed externally. Exploitable via ``Crawler``. Mitigation: upgrade to `8.0.12` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →