Apache · Apache Apisix · CVE-2026-75020
**Nome do Software Vulnerável e Versões Afetadas**
Apache APISIX versões 2.11.0 through 3.17.0
**Description**
Ocorre uma Injeção LDAP devido à neutralização inadequada de elementos especiais usados em uma consulta LDAP. Isso permite que um chamador com credenciais válidas para uma entrada de diretório LDAP se autentique através do APISIX como um consumidor mapeado para uma entrada diferente, ignorando as restrições pretendidas pelo escopo configurado do plugin.
**Recommendations**
Atualize para a versão 3.18.0.