<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Fri, 02 Oct 2026 16:10:59 +0000</lastBuildDate>
    <item>
      <title>CVE-2025-46726 — Langroid Vulnerable to XXE Injection via XMLToolMessage</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2025-46726</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; langroid&lt;/p&gt;
&lt;p&gt;Langroid is a framework for building large-language-model-powered applications. Prior to version 0.53.4, a LLM application leveraging `XMLToolMessage` class may be exposed to untrusted XML input that could result in DoS and/or exposing local files with sensitive information. Version 0.53.4 fixes the issue.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; langroid&lt;/p&gt;
&lt;p&gt;Langroid is a framework for building large-language-model-powered applications. Prior to version 0.53.4, a LLM application leveraging `XMLToolMessage` class may be exposed to untrusted XML input that could result in DoS and/or exposing local files with sensitive information. Version 0.53.4 fixes the issue.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2025-46726</guid>
    </item>
    <item>
      <title>GHSA-pw95-88fg-3j6f — Langroid Allows XXE Injection via XMLToolMessage</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-pw95-88fg-3j6f</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; PyPI: langroid&lt;/p&gt;
&lt;p&gt;### Summary
A LLM application leveraging `XMLToolMessage` class may be exposed to untrusted XML input that could result in DoS and/or exposing local files with sensitive information.&lt;/p&gt;
&lt;p&gt;### Details
`XMLToolMessage` uses `lxml` without safeguards:
https://github.com/langroid/langroid/blob/df6227e6c079ec22bb2768498423148d6685acff/langroid/agent/xml_tool_message.py#L51-L52
`lxml` is vulnerable to quadratic blowup attacks and processes external entity declarations for local files by default. 
Check here: https://pypi.org/project/defusedxml/#python-xml-libraries&lt;/p&gt;
&lt;p&gt;### PoC
A typical Quadratic blowup XML payload looks like this:
```xml
&amp;lt;!DOCTYPE bomb [
&amp;lt;!ENTITY a &amp;#34;aaaaaaaaaa&amp;#34;&amp;gt;
&amp;lt;!ENTITY b &amp;#34;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;#34;&amp;gt;
&amp;lt;!ENTITY c &amp;#34;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;#34;&amp;gt;
]&amp;gt;
&amp;lt;bomb&amp;gt;&amp;amp;c;&amp;lt;/bomb&amp;gt;
```
Here, &amp;amp;a; expands to 10 characters, &amp;amp;b; expands to 100, and &amp;amp;c; expands to 1000, causing exponential memory usage and potentially crashing the application.
 
### Fix
Langroid 0.53.4 initializes `XMLParser` with flags to prevent XML External Entity (XXE), billion laughs, and external DTD attacks by disabling entity resolution, DTD loading, and network access.
https://github.com/langroid/langroid/commit/36e7e7db4dd1636de225c2c66c84052b1e9ac3c3&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; PyPI: langroid&lt;/p&gt;
&lt;p&gt;### Summary
A LLM application leveraging `XMLToolMessage` class may be exposed to untrusted XML input that could result in DoS and/or exposing local files with sensitive information.&lt;/p&gt;
&lt;p&gt;### Details
`XMLToolMessage` uses `lxml` without safeguards:
https://github.com/langroid/langroid/blob/df6227e6c079ec22bb2768498423148d6685acff/langroid/agent/xml_tool_message.py#L51-L52
`lxml` is vulnerable to quadratic blowup attacks and processes external entity declarations for local files by default. 
Check here: https://pypi.org/project/defusedxml/#python-xml-libraries&lt;/p&gt;
&lt;p&gt;### PoC
A typical Quadratic blowup XML payload looks like this:
```xml
&amp;lt;!DOCTYPE bomb [
&amp;lt;!ENTITY a &amp;#34;aaaaaaaaaa&amp;#34;&amp;gt;
&amp;lt;!ENTITY b &amp;#34;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;amp;a;&amp;#34;&amp;gt;
&amp;lt;!ENTITY c &amp;#34;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;amp;b;&amp;#34;&amp;gt;
]&amp;gt;
&amp;lt;bomb&amp;gt;&amp;amp;c;&amp;lt;/bomb&amp;gt;
```
Here, &amp;amp;a; expands to 10 characters, &amp;amp;b; expands to 100, and &amp;amp;c; expands to 1000, causing exponential memory usage and potentially crashing the application.
 
### Fix
Langroid 0.53.4 initializes `XMLParser` with flags to prevent XML External Entity (XXE), billion laughs, and external DTD attacks by disabling entity resolution, DTD loading, and network access.
https://github.com/langroid/langroid/commit/36e7e7db4dd1636de225c2c66c84052b1e9ac3c3&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-pw95-88fg-3j6f</guid>
    </item>
  </channel>
</rss>
