CVE-2026-82578

Alta7.5Publicada el 11 de septiembre de 2026

Cuando el procesamiento por lotes XML está activado y la opción XPath está seleccionada, la entrada de lote sin procesar pasa por una configuración predeterminada de XPath/JAXP sin restricciones de entidades, por lo que la inyección XXE puede permitir la exfiltración de datos y ataques de denegación de servicio.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-611

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE