Skip to content

XML External Entity Injection

Vulnerability

Threat entity extracted from intelligence sources

Frequency
2
occurrences
First Seen
December 6, 2025
Last Seen
December 8, 2025
API

XML External Entity Injection (XXE) is a vulnerability in which untrusted XML payloads exploit an XML parser's ability to resolve external entities, potentially enabling local file access, data exfiltration, or SSRF.

Overview

Recent Events