Vulnerabilities
Last updated 3 hours ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
Docling: `enable_local_fetch` is not enforced in HTML browser-rendering mode | Medium Risk 5.9 | 8 hours ago | 8 hours ago |
|
|
Docling: `enable_local_fetch` is not enforced in HTML browser-rendering mode | Medium Risk 5.9 | 8 hours ago | 8 hours ago |
|
|
Docling: Arbitrary local file read via draw:image xlink:href in the OpenDocument backend | Medium Risk 6.0 | 10 hours ago | 10 hours ago |
|
|
Docling: Unsafe Zip Extraction in EasyOCR Model Download | High Risk 7.5 | 4 months ago | 1 month ago |
|
|
Docling: Unsafe XML Entity Expansion in USPTO Patent Backend | High Risk 7.5 | 4 months ago | 1 month ago |
|
|
Apache Camel-Docling: Insufficient validation of custom CLI arguments enables argument injection and path traversal in DoclingProducer | Critical 9.1 | 3 months ago | 1 month ago |
|
|
Docling: Unsafe URI and Path Handling in HTML Backend | High Risk 7.1 | 4 months ago | 2 months ago |
|
|
Docling: Unsafe Archive Extraction and XML Parsing in METS-GBS Backend | Medium Risk 5.5 | 4 months ago | 2 months ago |
|
|
Docling: Potential Path Traversal via LaTeX \includegraphics and \input Commands | Medium Risk 5.5 | 4 months ago | 2 months ago |
|
|
Docling: Unsafe Playwright-based HTML Rendering | High Risk 8.2 | 4 months ago | 2 months ago |
|
|
Docling Core: Insufficient validation of image reference URIs | High Risk 8.1 | 4 months ago | 2 months ago |
|
|
Docling Core: Unsafe remote filename resolution | High Risk 8.6 | 4 months ago | 2 months ago |
|
|
Docling's METS GBS backend is vulnerable to XML Entity Expansion (XXE) attacks | High Risk 7.5 | 4 months ago | 2 months ago |
|
|
docling-graph has SSRF via Missing Internal IP Validation in URLInputHandler | Medium Risk 5.7 | 5 months ago | 2 months ago |
|
|
Docling's JATS XML backend is vulnerable to XML Entity Expansion (XXE) attacks | High Risk 7.5 | 4 months ago | 2 months ago |
|
|
Docling's METS GBS backend is vulnerable to XML Entity Expansion (XXE) attacks | High Risk 7.5 | 2 months ago | 2 months ago |
|
|
Docling's JATS XML backend is vulnerable to XML Entity Expansion (XXE) attacks | High Risk 7.5 | 2 months ago | 2 months ago |
|
|
Docling Core: Unsafe remote filename resolution | High Risk 8.6 | 2 months ago | 2 months ago |
|
|
docling-graph has SSRF via Missing Internal IP Validation in URLInputHandler | Medium Risk 5.7 | 2 months ago | 2 months ago |
|
|
Docling Core: Insufficient validation of image reference URIs | High Risk 8.1 | 2 months ago | 2 months ago |
|
|
No summary available | High Risk 8.2 | 3 months ago | 2 months ago |
|
|
No summary available | High Risk 7.5 | 3 months ago | 2 months ago |
|
|
No summary available | High Risk 7.1 | 3 months ago | 2 months ago |
|
|
No summary available | Medium Risk 5.5 | 3 months ago | 2 months ago |
|
|
No summary available | High Risk 7.1 | 3 months ago | 2 months ago |
|
|
docling-core vulnerable to Remote Code Execution via unsafe PyYAML usage | High Risk 8.1 | 8 months ago | 3 months ago |
|
|
docling-core vulnerable to Remote Code Execution via unsafe PyYAML usage | High Risk 8.1 | 3 months ago | 3 months ago |
|
|
No summary available | High Risk 7.5 | 3 months ago | 3 months ago |
Page 1