Get real-time updates on Telegram
P4Verified
Docling: `enable_local_fetch` is not enforced in HTML browser-rendering mode
CVE-2026-105750 affects docling. CVSS base score 5.9 (MEDIUM, Vendor/CNA). Affected range: >= 2.82.0, < 2.118.1. Fixed version: 2.118.1. Affected range: >= 2.92.0, < 2.118.1. Fixed version: 2.118.1.
- CVE
- CVE-2026-105750
- CWE
- CWE-552, CWE-863
- Product
- docling
- CCR priority
- 23.6 /100 (P4)
- CVSS
- 5.9 /10 · CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N · Vendor/CNA
- KEV
- no
Affected products
- docling · >= 2.82.0, < 2.118.1 · Fixed version: 2.118.1
- docling-slim · >= 2.92.0, < 2.118.1 · Fixed version: 2.118.1
Provenance
- NVD CVE API 2.0 · Source record · observed 2026-10-05 23:09:08.830529+00:00 UTC
- GitHub Advisory Database · Source record · observed 2026-10-06 00:14:20.210633+00:00 UTC
Stable permalink: https://cybercodered.org/item/cve-cve-2026-105750.html