CVE-2018-25142: Novarad Corporation Novapacs Diagnostics Viewer

Critical severity, CVSS 9.8. EPSS: 0.4% chance of exploitation in the next 30 days.

NovaRad NovaPACS Diagnostics Viewer 8.5.19.75 contains an unauthenticated XML External Entity (XXE) injection vulnerability in XML preference import settings. Attackers can craft malicious XML files with DTD parameter entities to retrieve arbitrary system files through an out-of-band channel attack.

Affected products

Published 2025-12-24. Last modified 2026-06-17.