CYBER CODE RED

Get real-time updates on Telegram

Verified

Docling: Arbitrary local file read via draw:image xlink:href in the OpenDocument backend

CVE-2026-105751 affects docling. Affected range: >= 2.107.0, < 2.120.3. Fixed version: 2.120.3.

Published

CVE
CVE-2026-105751
CWE
CWE-22
Product
docling
KEV
no

Affected products

Provenance

Stable permalink: https://cybercodered.org/item/cve-cve-2026-105751.html