PT-2025-42164 · Kafka-Ui · Kafka-Ui

CVE-2025-60536

·

Publicado

2025-10-14

·

Atualizado

2025-10-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kafka-ui de 0.6.0 a 0.7.2
Descrição Uma falha na interface de Configurar Novo Cluster permite que atacantes causem uma Negação de Serviço (DoS) ao fazer upload de um arquivo de configuração manipulado.
Recomendações Atualize para uma versão superior à 0.7.2.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60536

Produtos afetados

Kafka-Ui