Apache · Apache Apisix · CVE-2026-94220
**Nome do Software Vulnerável e Versões Afetadas**
Apache APISIX versões 3.17.0 through 3.18.0
**Description**
Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) nos plugins feishu-auth e dingtalk-auth. Um invasor pode enganar um usuário para clicar em um link manipulado, fazendo com que a sessão do navegador do usuário em uma rota protegida seja estabelecida sob a identidade do invasor. Consequentemente, qualquer ação realizada pelo usuário durante essa sessão, como envios de formulários, uploads ou vinculações de conta, será associada à conta do invasor.
**Recommendations**
Atualizar para a versão 3.19.0.