JavaMelody has XXE via parseSoapMethodName in bull/javamelody/PayloadNameRequestWrapper.java. (CVE-2018-15531) | HOL Guard CVE