CVE-2026-78224

Élevée8.2Publiée le 11 septembre 2026

L'étape XSLT Transformer crée une TransformerFactory dépourvue des options de sécurité appropriées, de sorte qu'une injection XXE peut permettre l'exfiltration de données et des attaques par déni de service.

Score CVSS8.2 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
Type de faiblesse (CWE)CWE-611

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE