CVE-2026-78224
El XSLT Transformer Step construye un TransformerFactory básico sin las opciones de seguridad adecuadas establecidas, por lo que la inyección XXE puede permitir la exfiltración de datos y ataques de denegación de servicio.
Puntuación CVSS8.2 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:LTipo de debilidad (CWE)CWE-611
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
