CVE-2021-21351
XStream Remote Code Execution Vulnerability
Halo Surface Signal: 4 out of 5 — likely to be public-facing.
A vulnerability in the XStream Java library could allow remote attackers to execute arbitrary code by manipulating input streams. This is a critical risk for applications processing untrusted XML data, especially if XStream's security framework is not configured with a restrictive whitelist. Confirming XStream usage an