CVE-2025-66516 is a vulnerability tracked across 3 threat clusters and 7 intelligence report mentions on ThreatCluster. First observed December 5, 2025; most recent activity January 22, 2026.
A critical vulnerability, CVE-2025-66516, has been identified in Apache Tika, allowing for XML external entity (XXE) injection attacks. This vulnerability poses significant risks to users of Apache Tika, necessitating…
On January 20, 2026, Oracle released its Critical Patch Update (CPU) for January 2026, addressing 337 security vulnerabilities across 122 products. This update includes fixes for 158 unique CVEs, with 27 patches…
The Apache Foundation has issued a warning regarding a critical 10.0-rated vulnerability in its Tika toolkit, which is used for metadata extraction from over 1,000 file formats. This follows a previously reported…