Apache · Lucene.Net.Analysis.Common · CVE-2026-47898
**Nome do Software Vulnerável e Versões Afetadas**
Apache Lucene.Net.Analysis.Common versões 4.8.0-beta00005 até 4.8.0-beta00017
**Descrição**
Restrição inadequada de Referência a Entidade Externa XML (XXE) na biblioteca Lucene.Net.Analysis.Common, especificamente no PatternParser. XXE é um tipo de ataque em que uma aplicação processa a entrada XML contendo uma referência a uma entidade externa, permitindo potencialmente que um invasor visualize arquivos no servidor ou realize a falsificação de requisição do lado do servidor (SSRF).
**Recomendações**
Atualizar o Apache Lucene.Net.Analysis.Common para a versão 4.8.0-beta00018.