Vulnerabilidades en libexpat project
23 resultadosAnálisis Vexday
O libexpat registra 22 vulnerabilidades totais, com preocupação significativa: 14 publicadas nos últimos 90 dias indicam descobertas ativas e recentes. Embora nenhuma esteja sob exploração confirmada (KEV) e nenhuma seja crítica em CVSS, a fraqueza dominante em overflow de inteiros (CWE-190) representa risco de negação de serviço e potencial corrupção de memória em aplicações que dependem da biblioteca. A velocidade de descobertas recomenda revisão de atualizações do projeto.
CVE-2026-56403MEDIUMlibexpat before 2.8.2 has an integer overflow in storeAtts.EPSS 0.1%CVE-2026-56407MEDIUMlibexpat before 2.8.2 has an integer overflow in doProlog that is related to storeEntityValue and entity textLen.EPSS 0.1%CVE-2026-56132MEDIUMIn libexpat before 2.8.2, there is a heap-based buffer overflow in doProlog in xmlparse.c because scaffold backing array reallocation is misEPSS 0.1%