CVE-2016-3720: Fasterxml Jackson-Dataformat-XML

Critical severity, CVSS 9.8. EPSS: 2.8% chance of exploitation in the next 30 days.

XML external entity (XXE) vulnerability in XmlMapper in the Data format extension for Jackson (aka jackson-dataformat-xml) allows attackers to have unspecified impact via unknown vectors.

Affected products

Published 2016-06-10. Last modified 2026-06-17.