Frequency
2
occurrences
First Seen
December 6, 2025
Last Seen
December 8, 2025
XML External Entity Injection (XXE) is a vulnerability in which untrusted XML payloads exploit an XML parser's ability to resolve external entities, potentially enabling local file access, data exfiltration, or SSRF.