CVE-2026-82578

Élevée7.5Publiée le 11 septembre 2026

Lorsque le traitement par lots XML est activé et que l'option XPath est sélectionnée, l'entrée brute du lot passe par une configuration XPath/JAXP par défaut sans restrictions d'entités, de sorte que l'injection XXE peut permettre l'exfiltration de données et des attaques par déni de service.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-611

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE