CVE-2026-78224

Alta8.2Publicada el 11 de septiembre de 2026

El XSLT Transformer Step construye un TransformerFactory básico sin las opciones de seguridad adecuadas establecidas, por lo que la inyección XXE puede permitir la exfiltración de datos y ataques de denegación de servicio.

Puntuación CVSS8.2 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
Tipo de debilidad (CWE)CWE-611

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE