CVE-2023-42346

🟡 Monitoruj

XXE w Alkacon OpenCms umożliwia atakującemu dostęp do danych zewnętrznych.

CVSS
7.5
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Alkacon OpenCms before 16 allows XXE when the <!DOCTYPE> refers to an external host.

xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-05-08 05:16:09 UTC
Ostatnia modyfikacja (NVD)2026-05-11 20:20:58 UTC
Referencje