
医療情報の規格FHIRのJava実装、HAPI FHIRにXXEの脆弱性です。XSLT変換で外部参照の制限を設定しておらず、変換にかけるXMLを攻撃者が用意できるとファイル読み出しやSSRFにつながります。CVSS 9.1、修正は6.9.10。依存は推移的に入りやすいのでdep… https://cve.autoarticles.net/cve/CVE-2026-55471
Post summary
The post announces a high‑severity XXE vulnerability in HAPI FHIR, lists a remedial version (6.9.10), and provides technical details but no PoC or exploitation evidence.

