Back

MEDIUM

Double free in XSLT in 'show_index'

Published Jan 26, 2026

Description

A Double Free in XSLT `show_index` has been identified in Hiawatha webserver version 11.7 which allows an unauthenticated attacker to corrupt data which may lead to arbitrary code execution.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner certcc
Published Jan 26, 2026
Updated Jan 26, 2026
Reserved Aug 19, 2025
CISA Vulnrichment
Updated Jan 26, 2026
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a