XXE - Vulnerability

Threat entity extracted from intelligence sources

Frequency
9
occurrences
First Seen
November 28, 2025
Last Seen
July 24, 2026

XXE is a vulnerability tracked across 7 threat clusters and 9 intelligence report mentions on ThreatCluster. First observed November 28, 2025; most recent activity July 24, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • Zimbra's November 2025 security release — wiki.zimbra.com · July 24, 2026
  • Fedora 43 xmlstarlet Important XML Entity Issue Fix FEDORA-2026 — Linuxsecurity · June 11, 2026
  • Zimbra Security Update – Patch for XSS, XXE & LDAP Injection Vulnerabilities — Cybersecuritynews · February 13, 2026
  • Zimbra Issues Security Update to Address XSS, XXE, and LDAP Injection Flaws — Gbhackers · February 13, 2026
  • Apache Syncope Vulnerability Let Attackers Hijack User Sessions — Cybersecuritynews · February 3, 2026
  • Recent GeoServer Vulnerability Exploited in Attacks — Securityweek · December 12, 2025
  • CISA Flags Actively Exploited GeoServer XXE Flaw in Updated KEV Catalog — Thehackernews · December 12, 2025
  • Security Affairs newsletter Round 553 by Pierluigi Paganini — Securityaffairs.Co · December 7, 2025

CVSS v3.1 Breakdown