Hack Alerta
Tag

Tag: xml

6 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a xml.

XXE em Apache Syncope (CVE-2026-23795) permite sequestro de sessões

Uma vulnerabilidade XXE (CVE-2026-23795) no console do Apache Syncope permite que administradores maliciosos ou contas comprometidas exponham arquivos e tokens, possibilitando sequestro de sessões. A Apache recomenda atualização imediata para 3.0.16 ou 4.0.4; mitigação inclui restringir acesso administrativo, rotacionar credenciais e aumentar monitoração.

03/02/2026 06:01 Riscos e Ameaças #xml

Falha crítica em Apache Tika permite XXE via XFA em PDFs

Uma vulnerabilidade no Apache Tika permite XXE via XFA embutido em PDFs, expondo potenciais recursos locais ou de rede quando documentos maliciosos são parseados. As fontes não informam versões afetadas nem correção divulgada; recomenda‑se bloquear XFA e habilitar proteções contra XXE.

08/12/2025 08:04 Vazamento de dados #xml

CVE-2025-66516: XXE crítico no Apache Tika com CVSS 10.0

The Hacker News informou uma vulnerabilidade crítica (CVE-2025-66516) em Apache Tika, classificada com CVSS 10.0, que permite XML External Entity (XXE) nas famílias tika-core, tika-pdf-module e tika-parsers. A matéria enfatiza necessidade de correção urgente, mas não lista versões corrigidas nem mitigantes detalhados.

05/12/2025 15:02 Riscos e Ameaças #xml

Outras tags relevantes