Components
Vulnerabilities
Pricing
MCP
Docs
Sign up
Login
Find vulnerabilities. Fix fast with AI.
Search components by package, version, or CVE to get started.
Ecosystem
Package
Version
Vulnerabilities
CVE-2025-65482
CVE-2025-65482
An XML External Entity (XXE) vulnerability in opensagres XDocReport v0.9.2 to v2.0.3 allows attackers to execute arbitrary code via uploading a crafted .docx file.
Published Jan 22, 2026
https://github.com/advisories/GHSA-7jc7-g598-2p64
CVSS Score
Critical
9.8
Components Impacted
Components Impacted
Security Details
Security Details
Sonatype Research
Sonatype Research
Ecosystem
Package
Version
Ecosystem
Package
Version
maven
com.github.livesense/org.liveSense.assembiles.offline
1.0.4
maven
com.github.livesense/org.liveSense.framework.xdocreport
1.0.4
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
1.0.4
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
1.0.5
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
1.0.6
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
2.0.2
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
0.9.2
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
0.9.3
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
0.9.4
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
0.9.5
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
0.9.6
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
0.9.7
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
0.9.8
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
1.0.0
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
1.0.1
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
1.0.2
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
1.0.3
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
2.0.0
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
2.0.1
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document
2.0.3
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
0.9.5
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
0.9.6
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
0.9.7
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
0.9.8
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
1.0.0
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
1.0.1
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
1.0.2
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
1.0.3
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
1.0.4
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
1.0.5
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
1.0.6
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
2.0.0
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
2.0.1
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
2.0.2
maven
fr.opensagres.xdocreport/fr.opensagres.xdocreport.document.tools
2.0.3
maven
fr.opensagres.xdocreport/xdocreport
1.0.4
maven
fr.opensagres.xdocreport/xdocreport
2.0.2
maven
fr.opensagres.xdocreport/xdocreport
1.0.5
maven
fr.opensagres.xdocreport/xdocreport-gae
1.0.4
maven
fr.opensagres.xdocreport/xdocreport-gae
1.0.5
maven
fr.opensagres.xdocreport/xdocreport-gae
2.0.1
maven
fr.opensagres.xdocreport/xdocreport-gae
2.0.2
maven
org.bonitasoft.connectors/bonita-connector-document-converter
2.0.0
maven
org.bonitasoft.connectors/bonita-connector-document-converter
2.1.0
maven
org.bonitasoft.connectors/bonita-connector-document-converter
2.2.0
maven
org.bonitasoft.connectors/bonita-connector-document-converter
2.2.1
maven
org.bonitasoft.connectors/bonita-connector-document-templating
2.0.0
maven
org.bonitasoft.connectors/bonita-connector-document-templating
2.1.0
maven
org.bonitasoft.connectors/bonita-connector-document-templating
2.2.0
maven
org.bonitasoft.connectors/bonita-connector-document-templating
2.2.1
1-50 of 69
CVE-2025-65482 | Components Impacted | Sonatype Guide | Sonatype Guide