PT-2026-103131 · Apache · Wss4J

·

CVE-2026-88920

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache WSS4J versões anteriores a 4.0.2 Apache WSS4J versões anteriores a 3.0.6 Apache WSS4J versões anteriores a 2.4.4
Description Existe uma falha de bypass de autenticação no processador de segurança DOM. Isso permite que atacantes remotos não autenticados forjem mensagens SOAP autenticadas por meio de uma asserção SAML sender-vouches não assinada e manipulada que contenha uma chave controlada pelo atacante.
Recommendations Atualize para a versão 4.0.2. Atualize para a versão 3.0.6. Atualize para a versão 2.4.4.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88920

Produtos afetados

Wss4J