Improper Restriction of XML External Entity Reference vulnerability in Apache Lucene.Net (Lucene.Net.Analysis.Common library).
This issue affects Apache Lucene.Net.Analysis.Common: from 4.8.0-beta00005 before 4.8.0-beta00018.
Users are recommended to upgrade to version 4.8.0-beta00018, which fixes the issue.
{
"cna_assigner": "apache",
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/47xxx/CVE-2026-47898.json",
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "4.8.0-beta00005"
},
{
"fixed": "4.8.0-beta00018"
}
],
"source": "AFFECTED_FIELD"
},
{
"extracted_events": [
{
"introduced": "4.8.0-beta00005"
},
{
"fixed": "4.8.0-beta00018"
}
],
"source": "DESCRIPTION"
}
],
"cwe_ids": [
"CWE-611"
]
}{
"cpe": [
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00005:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00006:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00007:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00008:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00009:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00010:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00011:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00012:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00013:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00014:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00015:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00016:*:*:*:*:*:*",
"cpe:2.3:a:apache:lucene.net:4.8.0:beta00017:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "4.8.0-beta00005"
},
{
"last_affected": "4.8.0-beta00005"
},
{
"introduced": "4.8.0-beta00006"
},
{
"last_affected": "4.8.0-beta00006"
},
{
"introduced": "4.8.0-beta00007"
},
{
"last_affected": "4.8.0-beta00007"
},
{
"introduced": "4.8.0-beta00008"
},
{
"last_affected": "4.8.0-beta00008"
},
{
"introduced": "4.8.0-beta00009"
},
{
"last_affected": "4.8.0-beta00009"
},
{
"introduced": "4.8.0-beta00010"
},
{
"last_affected": "4.8.0-beta00010"
},
{
"introduced": "4.8.0-beta00011"
},
{
"last_affected": "4.8.0-beta00011"
},
{
"introduced": "4.8.0-beta00012"
},
{
"last_affected": "4.8.0-beta00012"
},
{
"introduced": "4.8.0-beta00013"
},
{
"last_affected": "4.8.0-beta00013"
},
{
"introduced": "4.8.0-beta00014"
},
{
"last_affected": "4.8.0-beta00014"
},
{
"introduced": "4.8.0-beta00015"
},
{
"last_affected": "4.8.0-beta00015"
},
{
"introduced": "4.8.0-beta00016"
},
{
"last_affected": "4.8.0-beta00016"
},
{
"introduced": "4.8.0-beta00017"
},
{
"last_affected": "4.8.0-beta00017"
}
],
"source": "CPE_STRING"
}