CVE-2026-19614
Severity CVSS v4.0:
MEDIUM
Type:
CWE-611
Improper Restriction of XML External Entity Reference ('XXE')
Publication date:
08/09/2026
Last modified:
08/09/2026
Description
The API is prone to XML external entity (XXE) injection. By default, XML external entity support is enabled.<br />
This issue affects NanoXML: 2.2.3.
Impact
Base Score 4.0
5.30
Severity 4.0
MEDIUM


