CVE-2026-19614

Severity CVSS v4.0:
MEDIUM
Type:
CWE-611 Improper Restriction of XML External Entity Reference ('XXE')
Publication date:
08/09/2026
Last modified:
08/09/2026

Description

The API is prone to XML external entity (XXE) injection. By default, XML external entity support is enabled.<br /> This issue affects NanoXML: 2.2.3.