
Apache OpenNLP CVE-2026-40682: XXE in DictionaryEntryPersistor https://www.openwall.com/lists/oss-security/2026/05/01/19 CVE-2026-42027: Arbitrary Class Instantiation in ExtensionLoader https://www.openwall.com/lists/oss-security/2026/05/01/20 CVE-2026-42440: OOM DoS in AbstractModelReader https://www.openwall.com/lists/oss-security/2026/05/01/21
Post summary
Three Apache OpenNLP CVEs are disclosed with brief vulnerability descriptions and links to mailing list discussions; no PoC, exploit, patch, or false positive information is included.


