Apache · Apache Sling Xss · CVE-2026-92001
**Nome do Software Vulnerável e Versões Afetadas**
Apache Sling XSS versões anteriores a 2.4.12
**Description**
A restrição inadequada de referências de entidades recursivas em Definições de Tipo de Documento (DTDs), conhecida como expansão de entidade XML, permite a exaustão de recursos ou negação de serviço.
**Recommendations**
Atualizar para a versão 2.4.12.