CVE WATCH / VULNERABILITY DETAIL
CVE-2026-102496
UNKNOWNCVSS 0NVD feed
Published 29 September 2026 · tracked since 29 September 2026
Description
Apache XmlSchema doesn't limit how deeply schema structures can be nested when it builds its schema model, so a malicious schema can make parsing recurse until the stack overflows. This causes a denial of service. Users are recommended to upgrade to version 2.3.3, which fixes this issue.
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-85520
- CVE-2026-95520 HIGH 7.1
- CVE-2026-66083
- CVE-2026-102495
- CVE-2026-102497
- CVE-2026-8937 MEDIUM 4.3
- CVE-2026-81862
- CVE-2026-81914
- CVE-2026-81930 MEDIUM 6.3
- CVE-2026-84739 HIGH 8.7