PT-2026-55505 · Apache · Lucene.Net.Analysis.Common

·

CVE-2026-47898

·

Publicado

2026-07-03

·

Atualizado

2026-07-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Lucene.Net.Analysis.Common versões 4.8.0-beta00005 até 4.8.0-beta00017
Descrição Restrição inadequada de Referência a Entidade Externa XML (XXE) na biblioteca Lucene.Net.Analysis.Common, especificamente no PatternParser. XXE é um tipo de ataque em que uma aplicação processa a entrada XML contendo uma referência a uma entidade externa, permitindo potencialmente que um invasor visualize arquivos no servidor ou realize a falsificação de requisição do lado do servidor (SSRF).
Recomendações Atualizar o Apache Lucene.Net.Analysis.Common para a versão 4.8.0-beta00018.

Exploit

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47898

Produtos afetados

Lucene.Net.Analysis.Common