VYPR

xapian-core

by Xapian

CVEs (2)

  • CVE-2018-0499MedJul 2, 2018
    risk 0.40cvss 6.1epss 0.01

    A cross-site scripting vulnerability in queryparser/termgenerator_internal.cc in Xapian xapian-core before 1.4.6 exists due to incomplete HTML escaping by Xapian::MSet::snippet().

  • CVE-2026-77643MedAug 20, 2026
    risk 0.29cvss 4.4epss 0.00

    A cross-site scripting vulnerability in queryparser/termgenerator_internal.cc in Xapian xapian-core before 2.1.0 and before 1.4.32 exists due to incomplete HTML escaping by Xapian::MSet::snippet(). NOTE: this issue exists because of a missed corner case of CVE-2018-0499.