Feed/CVE-2020-11586
CVE-2020-11586CRITICALCVSS 9.8

CVE-2020-11586

Published Apr 6, 2020·Updated Jun 16, 2026

NVD Description

An XXE issue was discovered in CIPPlanner CIPAce 9.1 Build 2019092801. An unauthenticated attacker can make an API request that contains malicious XML DTD data.

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

References

View on NVD Search GitHub Search Google

Get alerted for CVEs like this

Register your stack and get notified within minutes when a matching CVE drops.

Start monitoring free