CVE-2026-82880: Images Svgparser Java Cwe 000 Cve 2026 82880cve-2026-82880-images-svgparser-java-cwe-000-cve-2026-82880
SAXParser is created from SAXParserFactory without disabling DOCTYPE declarations or external entity resolution. This can lead to XML External Entity (XXE) injection vulnerabilities when parsing untrusted XML data. Ensure `disallow-doctype-decl` or entity resolution features are explicitly disabled.