Vulnerabilidades em lxml
4 resultadosAnálise Vexday
A lxml apresenta footprint reduzido com apenas 3 CVEs catalogados, nenhum sob exploração ativa conhecida. O risco atual é moderado, com 1 vulnerabilidade divulgada nos últimos 90 dias relacionada a null pointer dereference (CWE-476), sem severidade crítica registrada na base.
CVE-2022-2309MEDIUMNULL Pointer Dereference in lxml/lxmlEPSS 2.7%CVE-2021-43818HIGHHTML Cleaner allows crafted and SVG embedded scripts to pass throughEPSS 2.5%CVE-2026-41066HIGHlxml: Default configuration of iterparse() and ETCompatXMLParser() allows XXE to local filesEPSS 0.3%CVE-2026-49825HIGHlxml: javascript: URL bypass in Cleaner via xlink:hrefEPSS 0.2%