Apache · Apache Helix · CVE-2026-57111
**Nome do Software Vulnerável e Versões Afetadas**
Apache Helix versões anteriores a 2.0.1
**Descrição**
O Compartilhamento de Recursos de Origem Cruzada (CORS) permissivo na API REST (helix-rest, `org.apache.helix.rest.server.filters.CORSFilter`) permite que um invasor remoto que controle uma página da web visitada por um usuário autorizado leia respostas e envie solicitações de origem cruzada para endpoints REST administrativos. Isso ocorre porque o filtro retorna incondicionalmente `Access-Control-Allow-Origin: *` juntamente com `Access-Control-Allow-Credentials: true` e reflete valores arbitrários de `Access-Control-Request-Method` e `Access-Control-Request-Headers` em respostas de preflight. CORS é um mecanismo que permite que recursos restritos em uma página da web sejam solicitados de outro domínio fora do domínio do qual o primeiro recurso foi servido.
**Recomendações**
Atualizar para a versão 2.0.1.