Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-49875

Опубликовано: 12 июн. 2026
Источник: nvd
CVSS3: 9.8
CVSS3: 6.5
CVSS3: 7.5
EPSS Низкий

Описание

Apache CXF's EndpointReferenceUtils and W3CMultiSchemaFactory classes construct a SAXParserFactory without the necessary JAXP hardening configurations, enabling out-of-band (OOB) external entity resolution. Users are recommended to upgrade to versions 4.2.2 or 4.1.7, which fix this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия до 4.1.7 (исключая)
cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.2 (исключая)

EPSS

Процентиль: 41%
0.00527
Низкий

9.8 Critical

CVSS3

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 7.5
redhat
около 2 месяцев назад

Apache CXF's EndpointReferenceUtils and W3CMultiSchemaFactory classes construct a SAXParserFactory without the necessary JAXP hardening configurations, enabling out-of-band (OOB) external entity resolution. Users are recommended to upgrade to versions 4.2.2 or 4.1.7, which fix this issue.

CVSS3: 9.8
github
около 2 месяцев назад

Apache CXF's EndpointReferenceUtils and W3CMultiSchemaFactory classes construct a SAXParserFactory without the necessary JAXP hardening configurations, enabling out-of-band (OOB) external entity resolution. Users are recommended to upgrade to versions 4.2.2 or 4.1.7, which fix this issue.

EPSS

Процентиль: 41%
0.00527
Низкий

9.8 Critical

CVSS3

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-611
CWE-611