PT-2026-108810 · Apache · Apache Cxf

CVE-2026-100227

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Apache CXF versões anteriores a 4.2.4 Apache CXF versões anteriores a 4.1.9 Apache CXF versões anteriores a 3.6.13
Description A verificação inadequada de assinaturas criptográficas no módulo JAX-RS XML Security permite o wrapping de assinatura XML. Os interceptores de assinatura XML do JAX-RS (XmlSigInHandler, XmlSigInInterceptor e o XmlSecInInterceptor de streaming) não garantem que o XML passado para a aplicação seja coberto pela assinatura. Isso permite que um invasor envolva um documento assinado por uma chave confiável em conteúdo não assinado, que a aplicação então trata incorretamente como assinado.
Recommendations Atualize para a versão 4.2.4. Atualize para a versão 4.1.9. Atualize para a versão 3.6.13.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-100227

Produtos afetados

Apache Cxf