PT-2026-3861 · Unknown · Nexusflow Api Gateway

CVE-2026-12345

·

Publicado

2026-01-21

·

Atualizado

2026-07-20

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do NexusFlow API Gateway anteriores a 3.8.1
Descrição Existe um problema crítico de execução remota de código no NexusFlow API Gateway. Este problema está sendo explorado ativamente por atacantes não autenticados, permitindo que eles obtenham controle total dos servidores. O problema é identificado como um zero-day com pontuação CVSS de 10,0. O componente afetado é o API Gateway. Os atacantes podem explorar isso por meio da API.
Recomendações Atualize o NexusFlow API Gateway para a versão 3.8.1 ou posterior.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-12345

Produtos afetados

Nexusflow Api Gateway