Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32776

Опубликовано: 16 мар. 2026
Источник: nvd
CVSS3: 4
CVSS3: 5.5
EPSS Низкий

Описание

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libexpat_project:libexpat:*:*:*:*:*:*:*:*
Версия до 2.7.5 (исключая)

EPSS

Процентиль: 2%
0.00012
Низкий

4 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 4
ubuntu
10 дней назад

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

CVSS3: 6.2
redhat
11 дней назад

A flaw was found in libexpat. A remote attacker could exploit this vulnerability by providing specially crafted XML content with empty external parameter entities. This could lead to a NULL pointer dereference, causing the application to crash and resulting in a Denial of Service (DoS).

msrc
8 дней назад

Описание отсутствует

CVSS3: 4
debian
10 дней назад

libexpat before 2.7.5 allows a NULL pointer dereference with empty ext ...

CVSS3: 4
github
10 дней назад

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

EPSS

Процентиль: 2%
0.00012
Низкий

4 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-476