CVE-2026-44618

⚪ Do wiadomości

Niebezpieczna konfiguracja parsera XML w Apache CXF umożliwia ataki XXE.

CVSS
5.3
EPSS
0.3%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

Insecure XML parser configuration in Apache CXF's WS-Transfer module may allow attackers to perform XXE attacks. Users are recommended to upgrade to versions 4.2.1, 4.1.6 or 3.6.11, which fix this issue.

xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-05-22 13:16:22 UTC
Ostatnia modyfikacja (NVD)2026-07-23 16:10:00 UTC
Referencje