References https://nvd.nist.gov/vuln/detail/CVE-2023-26119 https://github.com/advisories/GHSA-3xrr-7m6p-p7xh https://avd.aliyun.com/detail?id=AVD-2023-26119 https://siebene.github.io/2022/12/30/HtmlUnit-RCE/ https://security.snyk.io/vuln/SNYK-JAVA-NETSOURCEFORGEHTMLUNIT-3252500 https://blog.csdn.net/kali2333/article/details/136476223 https://www.nsfocus.net/vulndb/80817 https://www.oscs1024.com/hd/MPS-2023-5113
Related VulnerabilitiesPoCCVE-2026-23693: ElementsKit Lite <3.7.9 - Unauthenticated Mailchimp ProxyPoCCVE-2014-1203: Eyou E-Mail <3.6 - Remote Code ExecutionPoCCVE-2016-7981: SPIP <3.1.2 - Cross-Site ScriptingPoCCVE-2017-17562: Embedthis GoAhead <3.6.5 - Remote Code ExecutionPoCCVE-2017-8917: Joomla! <3.7.1 - SQL InjectionPoCCVE-2018-16761: Eventum <3.4.0 - Open RedirectPoCCVE-2018-19287: WordPress Ninja Forms <3.3.18 - Cross-Site ScriptingPoCCVE-2018-19753: Tarantella Enterprise <3.11 - Local File InclusionPoCCVE-2018-3810: Oturia WordPress Smart Google Code Inserter <3.5 - Authentication BypassPoCCVE-2019-16931: WordPress Visualizer <3.3.1 - Cross-Site ScriptingPoCCVE-2019-16932: Visualizer <3.3.1 - Blind Server-Side Request ForgeryPoCCVE-2019-18818: strapi CMS <3.0.0-beta.17.5 - Admin Password ResetPoCCVE-2019-7238: Sonatype Nexus Repository Manager <3.15.0 - Remote Code Execution