CVE-2012-6685: Nokogiri
High severity, CVSS 7.5. EPSS: 2.2% chance of exploitation in the next 30 days.
Nokogiri before 1.5.4 is vulnerable to XXE attacks
Affected products
- Nokogiri Nokogiri: before 1.5.4 (fixed in 1.5.4)
- Red Hat Cloudforms Management Engine: version 5.0 only
- Red Hat Enterprise Mrg: version 2.0 only
- Red Hat Openshift: version 2.0 only
- Red Hat Openstack: version 4.0 only; version 6.0 only
- Red Hat Openstack Foreman: affected versions not specified
- Red Hat Satellite: version 6.0 only
- Red Hat Subscription Asset Manager: affected versions not specified
Published 2020-02-19. Last modified 2026-06-16.