CVE-2026-38429
概要

OpenCMS v20 and before is vulnerable to XML External Entity (XXE) in the Admin Import DB feature due to insecure XML parsing of user supplied .zip files containing a manifest.xml.

公表日 2026年5月6日2:17
登録日 2026年5月6日4:07
最終更新日 2026年5月6日2:17
関連情報、対策とツール
共通脆弱性一覧