tag
Pdf-Parsing
CVE-2025-54988
web
CRITICAL 9.8
Apache Tika PDF Parser XXE via Crafted XFA Form (CVE-2025-54988)
Apache Tika's PDF parser processes an embedded XFA (XML Forms Architecture) form's XML content with external entity resolution enabled. A crafted PDF whose AcroForm dictionary contains an /XFA key pointing to a stream object holding malicious XFA XML can…
Patched
2026-07-31