VDB

GCVE-110-NCSC-2026-308

GCVE-110-NCSC-2026-308
Advisory PublishedCVSS 9.3/10
Vulnetix · Advisory published August 19, 2026
A denial of service vulnerability in Apache Xerces Java XML parser, affecting multiple Oracle products, causes infinite loops and resource exhaustion when processing crafted XML payloads, potentially leading to hangs or crashes requiring user interaction.

Weaknesses (CWE)

CWE-835Loop with Unreachable Exit Condition ('Infinite Loop')CWE-787Out-of-bounds Write

Risk Scores

CVSS 3.1
9.3/10
Critical · CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

Affected Products

VendorProductVersionsPlatforms
Oraclevers:unknown/*

References

advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory

Browse GCVE Records

867 records in the GCVE database · Updated September 2, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›