All 6 CVE vulnerabilities found in docling, with AI-generated Chinese analysis, references, and POCs.
Vendor: docling-project
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2026-47214 | Docling: Unsafe URI and Path Handling in HTML Backend CWE-73 | 7.1 | High | 2026-06-26 |
| CVE-2026-44018 | Docling: Unsafe Archive Extraction and XML Parsing in METS-GBS Backend CWE-409 | 5.5 | Medium | 2026-06-26 |
| CVE-2026-44017 | Docling: Unsafe Zip Extraction in EasyOCR Model Download CWE-22 | 7.5 | High | 2026-06-24 |
| CVE-2026-44022 | Docling: Potential Path Traversal via LaTeX \includegraphics and \input Commands CWE-22 | 5.5 | Medium | 2026-06-24 |
| CVE-2026-44020 | Docling: Unsafe XML Entity Expansion in USPTO Patent Backend CWE-776 | 7.5 | High | 2026-06-24 |
| CVE-2026-44016 | Docling: Unsafe Playwright-based HTML Rendering CWE-94 | 8.2 | High | 2026-06-24 |
All 6 known CVE vulnerabilities affecting docling with full Chinese analysis, references, and POCs where available.