Vulnerabilidad en Red Hat (CVE-2026-4645)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/03/2026
Última modificación:
30/03/2026
Descripción
Se encontró un defecto en el componente `github.com/antchfx/xpath`. Un atacante remoto podría explotar esta vulnerabilidad enviando expresiones XPath booleanas manipuladas que se evalúen como verdaderas. Esto puede causar un bucle infinito en la función `logicalQuery.Select`, lo que lleva a una utilización del 100% de la CPU y a una condición de Denegación de Servicio (DoS) para el sistema afectado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



