CVE-2019-12835: Leanify Project Leanify

Critical severity, CVSS 9.8. EPSS: 1.6% chance of exploitation in the next 30 days.

formats/xml.cpp in Leanify 0.4.3 allows for a controlled out-of-bounds write in xml_memory_writer::write via characters that require escaping.

Affected products

Published 2019-06-15. Last modified 2026-06-17.