CVE-2026-82578
Cuando el procesamiento por lotes XML está activado y la opción XPath está seleccionada, la entrada de lote sin procesar pasa por una configuración predeterminada de XPath/JAXP sin restricciones de entidades, por lo que la inyección XXE puede permitir la exfiltración de datos y ataques de denegación de servicio.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-611
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
