CWE-611 XML外部实体引用的不恰当限制(XXE) 类弱点 431 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-611 指 XML 外部实体注入漏洞,属于处理 XML 文档时的安全缺陷。攻击者通过构造包含恶意外部实体的 XML 数据,诱导系统读取服务器本地文件或发起 SSRF 请求,从而泄露敏感信息或探测内网。开发者应避免使用默认配置解析 XML,禁用外部实体解析功能,并对输入数据进行严格校验与过滤,确保仅处理受信任的实体引用。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-49383 | JetBrains IntelliJ IDEA 代码问题漏洞 — IntelliJ IDEA | 3.3 | Low | 2026-05-29 |
| CVE-2026-2253 | Hitachi Vantara Pentaho Data Integration and Analytics 安全漏洞 — Pentaho Data Integration and Analytics | 7.7 | High | 2026-05-27 |
| CVE-2026-3603 | IBM Engineering Lifecycle Management 安全漏洞 — Engineering Lifecycle Management | 7.1 | High | 2026-05-26 |
| CVE-2026-44618 | Apache CXF 安全漏洞 — Apache CXF | - | - | 2026-05-22 |
| CVE-2026-46722 | TYPO3 Extension Faceted Search 代码问题漏洞 — Extension "Faceted Search" | - | - | 2026-05-19 |
| CVE-2026-44445 | ERPNext 代码问题漏洞 — erpnext | - | - | 2026-05-13 |
| CVE-2026-41895 | changedetection.io 代码问题漏洞 — changedetection.io | - | - | 2026-05-12 |
| CVE-2026-41936 | Vvveb 代码问题漏洞 — Vvveb | 8.1 | High | 2026-05-06 |
| CVE-2026-40682 | Apache OpenNLP 代码问题漏洞 — Apache OpenNLP | 9.8 | - | 2026-05-04 |
| CVE-2026-6501 | ILM Informatique jOpenDocument 代码问题漏洞 — jOpenDocument | 7.5 | - | 2026-05-04 |
| CVE-2025-14543 | RTI Connext Professional 代码问题漏洞 — Connext Professional | 5.3 | - | 2026-04-30 |
| CVE-2024-13971 | Lobster_pro 代码问题漏洞 — Lobster_pro | 6.5 | - | 2026-04-30 |
| CVE-2024-39847 | 4D Server 代码问题漏洞 — 4D Server | 9.1 | - | 2026-04-30 |
| CVE-2026-6807 | GRASSMARLIN 代码问题漏洞 — GRASSMARLIN | 5.5 | Medium | 2026-04-28 |
| CVE-2026-41066 | lxml 代码问题漏洞 — lxml | 7.5 | High | 2026-04-24 |
| CVE-2026-40882 | OpenRemote 代码问题漏洞 — openremote | 7.6 | High | 2026-04-22 |
| CVE-2024-8010 | WSO2 API Manager 安全漏洞 — WSO2 API Manager | 3.5 | Low | 2026-04-16 |
| CVE-2024-2374 | WSO2 Identity Server和WSO2 API Manager Developer Portal 安全漏洞 — WSO2 API Manager | 7.5 | High | 2026-04-16 |
| CVE-2026-33737 | Chamilo LMS 代码问题漏洞 — chamilo-lms | 5.3 | Medium | 2026-04-10 |
| CVE-2026-4374 | RTI Connext Professional 安全漏洞 — Connext Professional | 9.8AI | CriticalAI | 2026-04-01 |
| CVE-2026-34401 | XmlNotepad 代码问题漏洞 — XmlNotepad | 6.5 | Medium | 2026-03-31 |
| CVE-2026-4980 | Inkscape 代码问题漏洞 — Inkscape | 6.3 | Medium | 2026-03-27 |
| CVE-2026-33913 | OpenEMR 代码问题漏洞 — openemr | 7.7 | High | 2026-03-25 |
| CVE-2026-28809 | esaml 安全漏洞 — esaml | 9.1 | - | 2026-03-23 |
| CVE-2026-3511 | Autogram 安全漏洞 — Autogram | 8.6 | High | 2026-03-19 |
| CVE-2026-32251 | Tolgee 代码问题漏洞 — tolgee-platform | 6.5AI | MediumAI | 2026-03-12 |
| CVE-2026-1567 | IBM InfoSphere Information Server 代码问题漏洞 — InfoSphere Information Server | 7.1 | High | 2026-03-03 |
| CVE-2026-3404 | JeeSite 代码问题漏洞 — JeeSite | 5.0 | Medium | 2026-03-02 |
| CVE-2026-2252 | Xerox FreeFlow Core 安全漏洞 — FreeFlow Core | 7.5 | High | 2026-02-27 |
| CVE-2025-36247 | IBM Db2 代码问题漏洞 — Db2 for Linux, UNIX and Windows | 7.1 | High | 2026-02-17 |
CWE-611(XML外部实体引用的不恰当限制(XXE)) 是常见的弱点类别,本平台收录该类弱点关联的 431 条 CVE 漏洞。