CVE-2024-28757: Fedoraproject Fedora

High severity, CVSS 7.5. EPSS: 2% chance of exploitation in the next 30 days.

libexpat through 2.6.1 allows an XML Entity Expansion attack when there is isolated use of external parsers (created via XML_ExternalEntityParserCreate).

Affected products

  • Fedoraproject Fedora: version 38 only; version 39 only; version 40 only
  • Libexpat Project Libexpat: before 2.6.2 (fixed in 2.6.2)
  • Netapp Active Iq Unified Manager: affected versions not specified
  • Netapp h300s Firmware: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp h410s Firmware: affected versions not specified
  • Netapp h500s Firmware: affected versions not specified
  • Netapp h610c Firmware: affected versions not specified
  • Netapp h610s Firmware: affected versions not specified
  • Netapp h700s Firmware: affected versions not specified
  • Netapp Oncommand Workflow Automation: affected versions not specified
  • Netapp Ontap: version 9 only
  • Netapp Ontap Tools: version 10 only
  • Netapp Windows Host Utilities: affected versions not specified

Published 2024-03-10. Last modified 2026-06-17.