CVE-2026-7210
- EPSS 0.05%
- Veröffentlicht 11.05.2026 18:16:42
- Zuletzt bearbeitet 16.05.2026 03:05:17
`xml.parsers.expat` and `xml.etree.ElementTree` use insufficient entropy for Expat hash-flooding protection, which allows a crafted XML document to trigger hash flooding.\r\n\r\nFully mitigating this vulnerability requires both updating libexpat to 2...
CVE-2026-45186
- EPSS 0.01%
- Veröffentlicht 10.05.2026 06:36:16
- Zuletzt bearbeitet 14.05.2026 17:20:32
In libexpat before 2.8.1, the computational complexity of attribute name collision checks allows a denial of service via moderately sized crafted XML input.
CVE-2026-41080
- EPSS 0.03%
- Veröffentlicht 16.04.2026 16:52:01
- Zuletzt bearbeitet 27.04.2026 07:16:03
libexpat before 2.8.0 uses insufficient entropy, and thus hash flooding can occur via a crafted XML document.
CVE-2026-32778
- EPSS 0.01%
- Veröffentlicht 16.03.2026 07:02:34
- Zuletzt bearbeitet 17.03.2026 15:52:53
libexpat before 2.7.5 allows a NULL pointer dereference in the function setContext on retry after an earlier ouf-of-memory condition.
CVE-2026-32777
- EPSS 0.01%
- Veröffentlicht 16.03.2026 06:58:06
- Zuletzt bearbeitet 17.03.2026 15:52:34
libexpat before 2.7.5 allows an infinite loop while parsing DTD content.
CVE-2026-32776
- EPSS 0.01%
- Veröffentlicht 16.03.2026 06:54:20
- Zuletzt bearbeitet 17.03.2026 15:52:09
libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.
CVE-2026-25210
- EPSS 0.01%
- Veröffentlicht 30.01.2026 06:40:27
- Zuletzt bearbeitet 10.03.2026 18:17:12
In libexpat before 2.7.4, the doContent function does not properly determine the buffer size bufSize because there is no integer overflow check for tag buffer reallocation.
CVE-2026-24515
- EPSS 0.01%
- Veröffentlicht 23.01.2026 07:46:36
- Zuletzt bearbeitet 05.02.2026 17:27:53
In libexpat before 2.7.4, XML_ExternalEntityParserCreate does not copy unknown encoding handler user data.
CVE-2025-66382
- EPSS 0.01%
- Veröffentlicht 28.11.2025 00:00:00
- Zuletzt bearbeitet 12.05.2026 13:17:23
In libexpat through 2.7.3, a crafted file with an approximate size of 2 MiB can lead to dozens of seconds of processing time.
CVE-2025-59375
- EPSS 0.08%
- Veröffentlicht 15.09.2025 00:00:00
- Zuletzt bearbeitet 12.05.2026 13:17:22
libexpat in Expat before 2.7.2 allows attackers to trigger large dynamic memory allocations via a small document that is submitted for parsing.