Vulnerability Details CVE-2026-66755
Relative Path Traversal in the ISA-Tab parser in Apache Software Foundation Apache Tika from 1.8 through 3.3.1, and 4.0.0-alpha-1, allows an attacker who can place files in a directory that the application subsequently parses to read arbitrary files accessible to the Tika process and have their contents emitted into the extracted text output, via a "Study Assay File Name" value in the ISA-Tab investigation file that traverses outside the dataset directory. Users are recommended to upgrade to version 3.3.2 or 4.0.0-beta-1, which fixes this issue.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 5.7%
CVSS Severity
CVSS v3 Score 7.5
Products affected by CVE-2026-66755
-
cpe:2.3:a:apache:tika:1.10
-
cpe:2.3:a:apache:tika:1.11
-
cpe:2.3:a:apache:tika:1.12
-
cpe:2.3:a:apache:tika:1.13
-
cpe:2.3:a:apache:tika:1.14
-
cpe:2.3:a:apache:tika:1.15
-
cpe:2.3:a:apache:tika:1.16
-
cpe:2.3:a:apache:tika:1.17
-
cpe:2.3:a:apache:tika:1.18
-
cpe:2.3:a:apache:tika:1.19
-
cpe:2.3:a:apache:tika:1.19.1
-
cpe:2.3:a:apache:tika:1.20
-
cpe:2.3:a:apache:tika:1.21
-
cpe:2.3:a:apache:tika:1.22
-
cpe:2.3:a:apache:tika:1.23
-
cpe:2.3:a:apache:tika:1.24
-
cpe:2.3:a:apache:tika:1.24.1
-
cpe:2.3:a:apache:tika:1.25
-
cpe:2.3:a:apache:tika:1.26
-
cpe:2.3:a:apache:tika:1.27
-
cpe:2.3:a:apache:tika:1.28
-
cpe:2.3:a:apache:tika:1.28.1
-
cpe:2.3:a:apache:tika:1.28.2
-
cpe:2.3:a:apache:tika:1.28.3
-
cpe:2.3:a:apache:tika:1.28.4
-
cpe:2.3:a:apache:tika:1.28.5
-
cpe:2.3:a:apache:tika:1.8
-
cpe:2.3:a:apache:tika:1.9
-
cpe:2.3:a:apache:tika:2.0.0
-
cpe:2.3:a:apache:tika:2.1.0
-
cpe:2.3:a:apache:tika:2.2.0
-
cpe:2.3:a:apache:tika:2.2.1
-
cpe:2.3:a:apache:tika:2.3.0
-
cpe:2.3:a:apache:tika:2.4.0
-
cpe:2.3:a:apache:tika:2.4.1
-
cpe:2.3:a:apache:tika:2.5.0
-
cpe:2.3:a:apache:tika:2.6.0
-
cpe:2.3:a:apache:tika:2.7.0
-
cpe:2.3:a:apache:tika:2.8.0
-
cpe:2.3:a:apache:tika:2.9.0
-
cpe:2.3:a:apache:tika:2.9.1
-
cpe:2.3:a:apache:tika:2.9.2
-
cpe:2.3:a:apache:tika:2.9.3
-
cpe:2.3:a:apache:tika:2.9.4
-
cpe:2.3:a:apache:tika:3.0.0
-
cpe:2.3:a:apache:tika:3.1.0
-
cpe:2.3:a:apache:tika:3.2.0
-
cpe:2.3:a:apache:tika:3.2.1
-
cpe:2.3:a:apache:tika:3.2.2
-
cpe:2.3:a:apache:tika:3.2.3
-
cpe:2.3:a:apache:tika:3.3.0
-
cpe:2.3:a:apache:tika:3.3.1
-
cpe:2.3:a:apache:tika:4.0.0