CVE-2026-83619xmldom: End-tag Whitespace-Trim Regex ReDoS — quadratic backtracking in the 0.8.x end-tag parser Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83618xmldom: requireWellFormed DocType publicId/systemId validation is bypassable via an embedded line terminator Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83617xmldom: requireWellFormed element/attribute name validation is bypassable via an embedded line terminator Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83616xmldom: Processing Instruction Target Injection Bypasses requireWellFormed Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83615xmldom: Quadratic-memory consumption Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83614xmldom: Quadratic-time parsing via the malformed-input recovery path — `parseElementStartPart` re-scan and `normalize()` adjacent-text merge Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83613xmldom: Quadratic-time attribute deduplication Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83612xmldom: HTML raw-text closing-tag case mismatch causes output amplification Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83611xmldom: Parser silently accepts a not-well-formed end tag whose name is followed by a line break and trailing content Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-83610xmldom: XML fragment injection via invalid EntityReference.nodeName during requireWellFormed serialization Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-83609xmldom: Creation-time XML Name/QName validation is bypassable via an embedded line terminator, allowing injection on the default serialization path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83608xmldom: DocType `name` Injection Bypasses requireWellFormed Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83607xmldom: Element name injection via createElement() bypasses requireWellFormed Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83606xmldom PI grammar regex ReDoS: quadratic backtracking on unterminated processing instructions Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83605xmldom: Attribute name injection via setAttribute() bypasses requireWellFormed Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-41675xmldom: XML node injection through unvalidated processing instruction serialization Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xmldom Ngày phát hành 07/05/2026 Mức độ nghiêm trọng Cao CVE-2026-41674xmldom: XML injection through unvalidated DocumentType serialization Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xmldom Ngày phát hành 07/05/2026 Mức độ nghiêm trọng Cao CVE-2026-41673xmldom: Denial of service via uncontrolled recursion in XML serialization Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xmldom Ngày phát hành 07/05/2026 Mức độ nghiêm trọng Cao CVE-2026-41672xmldom: XML node injection through unvalidated comment serialization Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xmldom Ngày phát hành 07/05/2026 Mức độ nghiêm trọng Cao CVE-2026-34601xmldom: XML injection via unsafe CDATA serialization allows attacker-controlled markup insertion Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xmldom Ngày phát hành 02/04/2026 Mức độ nghiêm trọng Cao CVE-2022-39353xmldom allows multiple root nodes in a DOM Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xmldom Ngày phát hành 02/11/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-32796Misinterpretation of malicious XML input in xmldom Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng X xmldom Ngày phát hành 27/07/2021 Mức độ nghiêm trọng Trung bình CVE-2021-21366Misinterpretation of malicious XML input Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng X xmldom Ngày phát hành 12/03/2021 Mức độ nghiêm trọng Trung bình