Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Aastha Aggarwal

#36730de 56,338
7.5CVSS total
Vulnerabilidades · 1
PT-2026-56731
7.5
2026-07-09
Apache · Apache Helix · CVE-2026-57111
**Nome do Software Vulnerável e Versões Afetadas** Apache Helix versões anteriores a 2.0.1 **Descrição** O Compartilhamento de Recursos de Origem Cruzada (CORS) permissivo na API REST (helix-rest, `org.apache.helix.rest.server.filters.CORSFilter`) permite que um invasor remoto que controle uma página da web visitada por um usuário autorizado leia respostas e envie solicitações de origem cruzada para endpoints REST administrativos. Isso ocorre porque o filtro retorna incondicionalmente `Access-Control-Allow-Origin: *` juntamente com `Access-Control-Allow-Credentials: true` e reflete valores arbitrários de `Access-Control-Request-Method` e `Access-Control-Request-Headers` em respostas de preflight. CORS é um mecanismo que permite que recursos restritos em uma página da web sejam solicitados de outro domínio fora do domínio do qual o primeiro recurso foi servido. **Recomendações** Atualizar para a versão 2.0.1.