Vulnerabilidad de seguridad en la que un atacante inserta código malicioso en una consulta XPath, utilizada para acceder a datos en documentos XML. Los ataques de inyección XPath pueden permitir a los atacantes eludir la autenticación y acceder a datos no autorizados. La mitigación incluye la validación y saneamiento de entradas.