Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-55848 |
|
XXE (XML External Entity) in org.mapfish.print:print-lib (CVE-2026-55848)
vulnerability in org.mapfish.print:print-lib (CVE-2026-55848). Confidential information can be exposed externally. Mitigation: upgrade to `4.0.5` or later.
|
| CVE-2026-76572 |
|
Vulnerability in CVE-2026-76572 (CVE-2026-76572)
vulnerability in CVE-2026-76572 (CVE-2026-76572). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20320 |
|
XXE (XML External Entity) in cisco (CVE-2026-20320)
vulnerability in cisco (CVE-2026-20320). Confidential information can be exposed externally.
|
| CVE-2026-67268 |
|
XXE (XML External Entity) in dell (CVE-2026-67268)
vulnerability in dell (CVE-2026-67268). Confidential information can be exposed externally.
|
| CVE-2026-70423 |
|
XXE (XML External Entity) in dell (CVE-2026-70423)
vulnerability in dell (CVE-2026-70423). Confidential information can be exposed externally.
|
| CVE-2026-75055 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
|
| CVE-2026-75058 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
|
| CVE-2026-69101 |
|
XXE (XML External Entity) in CVE-2026-69101 (CVE-2026-69101)
vulnerability in CVE-2026-69101 (CVE-2026-69101). Confidential information can be exposed externally.
|
| CVE-2026-18715 |
|
XXE (XML External Entity) in ibm (CVE-2026-18715)
vulnerability in ibm (CVE-2026-18715). Confidential information can be exposed externally.
|
| CVE-2026-15803 |
|
XXE (XML External Entity) in CVE-2026-15803 (CVE-2026-15803)
vulnerability in CVE-2026-15803 (CVE-2026-15803). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16999 |
|
XXE (XML External Entity) in CVE-2026-16999 (CVE-2026-16999)
vulnerability in CVE-2026-16999 (CVE-2026-16999). Confidential information can be exposed externally.
|
| CVE-2026-73235 |
|
XXE (XML External Entity) in cpp (CVE-2026-73235)
vulnerability in cpp (CVE-2026-73235). Confidential information can be exposed externally.
|
| CVE-2026-58248 |
|
XXE (XML External Entity) in CVE-2026-58248 (CVE-2026-58248)
vulnerability in CVE-2026-58248 (CVE-2026-58248). Confidential information can be exposed externally.
|
| CVE-2026-16626 |
|
XXE (XML External Entity) in CVE-2026-16626 (CVE-2026-16626)
vulnerability in CVE-2026-16626 (CVE-2026-16626). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65432 |
|
XXE (XML External Entity) in apache (CVE-2026-65432)
vulnerability in apache (CVE-2026-65432). Confidential information can be exposed externally.
|
| CVE-2026-70448 |
|
XXE (XML External Entity) in CVE-2026-70448 (CVE-2026-70448)
vulnerability in CVE-2026-70448 (CVE-2026-70448). Confidential information can be exposed externally.
|
| CVE-2026-10025 |
|
XXE (XML External Entity) in ibm (CVE-2026-10025)
vulnerability in ibm (CVE-2026-10025). Confidential information can be exposed externally.
|
| CVE-2026-14304 |
|
XXE (XML External Entity) in eclipse (CVE-2026-14304)
vulnerability in eclipse (CVE-2026-14304). Confidential information can be exposed externally.
|
| CVE-2025-36374 |
|
XXE (XML External Entity) in CVE-2025-36374 (CVE-2025-36374)
vulnerability in CVE-2025-36374 (CVE-2025-36374). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54366 |
|
XXE (XML External Entity) in CVE-2026-54366 (CVE-2026-54366)
vulnerability in CVE-2026-54366 (CVE-2026-54366). Confidential information can be exposed externally.
|
| CVE-2026-50782 |
|
XXE (XML External Entity) in CVE-2026-50782 (CVE-2026-50782)
vulnerability in CVE-2026-50782 (CVE-2026-50782). Confidential information can be exposed externally.
|
| CVE-2026-54082 |
|
XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54082)
vulnerability in org.verapdf:validation-model (CVE-2026-54082). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
|
| CVE-2026-54078 |
|
XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54078)
vulnerability in org.verapdf:validation-model (CVE-2026-54078). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
|
| CVE-2026-54079 |
|
XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54079)
vulnerability in org.verapdf:validation-model (CVE-2026-54079). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
|
| CVE-2026-57917 |
|
XXE (XML External Entity) in ssrf (CVE-2026-57917)
vulnerability in ssrf (CVE-2026-57917). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56817 |
|
XXE (XML External Entity) in io.netty:netty-codec-xml (CVE-2026-56817)
vulnerability in io.netty:netty-codec-xml (CVE-2026-56817). Successful exploitation can lead to full system takeover. Exploitable via ``XmlDecoder``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-51080 |
|
XXE (XML External Entity) in proxmox (CVE-2026-51080)
vulnerability in proxmox (CVE-2026-51080). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8396 |
|
XXE (XML External Entity) in CVE-2026-8396 (CVE-2026-8396)
vulnerability in CVE-2026-8396 (CVE-2026-8396). Confidential information can be exposed externally.
|
| CVE-2026-48359 |
|
XXE (XML External Entity) in adobe (CVE-2026-48359)
vulnerability in adobe (CVE-2026-48359). Confidential information can be exposed externally.
|
| CVE-2026-54470 |
|
XXE (XML External Entity) in dell (CVE-2026-54470)
vulnerability in dell (CVE-2026-54470). Confidential information can be exposed externally.
|
| CVE-2026-57259 |
|
XXE (XML External Entity) in foxit (CVE-2026-57259)
vulnerability in foxit (CVE-2026-57259). Confidential information can be exposed externally.
|
| CVE-2026-47898 |
|
XXE (XML External Entity) in csharp (CVE-2026-47898)
vulnerability in csharp (CVE-2026-47898). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13449 |
|
XXE (XML External Entity) in ibm (CVE-2026-13449)
vulnerability in ibm (CVE-2026-13449). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12975 |
|
XXE (XML External Entity) in ssrf (CVE-2026-12975)
vulnerability in ssrf (CVE-2026-12975). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57234 |
|
Vulnerability in ssrf (CVE-2026-57234)
vulnerability in ssrf (CVE-2026-57234). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.19.4` or later.
|
| CVE-2026-56701 |
|
XXE (XML External Entity) in CVE-2026-56701 (CVE-2026-56701)
vulnerability in CVE-2026-56701 (CVE-2026-56701). Confidential information can be exposed externally.
|
| CVE-2026-6653 |
|
Use-After-Free in xmlsoft (CVE-2026-6653)
vulnerability in xmlsoft (CVE-2026-6653). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12788 |
|
Vulnerability in CVE-2026-12788 (CVE-2026-12788)
vulnerability in CVE-2026-12788 (CVE-2026-12788). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48981 |
|
XXE (XML External Entity) in CVE-2026-48981 (CVE-2026-48981)
vulnerability in CVE-2026-48981 (CVE-2026-48981). Confidential information can be exposed externally.
|
| CVE-2026-55471 |
|
XXE (XML External Entity) in ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471). Confidential information can be exposed externally. Exploitable via `GET /evil-fhir-xslt-ssrf.dtd`. Mitigation: upgrade to `6.9.10` or later.
|
| CVE-2025-58175 |
|
Vulnerability in org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnerability in org.geoserver.web:gs-web-app (CVE-2025-58175). Confidential information can be exposed externally. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Mitigation: upgrade to `2.27.3` or later.
|
| CVE-2026-49875 |
|
XXE (XML External Entity) in apache (CVE-2026-49875)
vulnerability in apache (CVE-2026-49875). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40998 |
|
XXE (XML External Entity) in org.springframework.ws:spring-xml (CVE-2026-40998)
vulnerability in org.springframework.ws:spring-xml (CVE-2026-40998). Confidential information can be exposed externally.
|
| CVE-2026-40991 |
|
XXE (XML External Entity) in org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnerability in org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Confidential information can be exposed externally.
|
| CVE-2026-47960 |
|
XXE (XML External Entity) in adobe (CVE-2026-47960)
vulnerability in adobe (CVE-2026-47960). Confidential information can be exposed externally.
|
| CVE-2026-8045 |
|
XXE (XML External Entity) in schneider-electric (CVE-2026-8045)
vulnerability in schneider-electric (CVE-2026-8045). Confidential information can be exposed externally.
|
| CVE-2026-44020 |
|
XXE (XML External Entity) in docling (CVE-2026-44020)
vulnerability in docling (CVE-2026-44020). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.74.0` or later.
|
| CVE-2026-44018 |
|
Vulnerability in docling (CVE-2026-44018)
vulnerability in docling (CVE-2026-44018). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.91.0` or later.
|
| CVE-2026-49383 |
|
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
|
| CVE-2026-45071 |
|
XXE (XML External Entity) in symfony/dom-crawler (CVE-2026-45071)
vulnerability in symfony/dom-crawler (CVE-2026-45071). Confidential information can be exposed externally. Exploitable via ``Crawler``. Mitigation: upgrade to `8.0.12` or later.
|