PT-2026-3861 · Unknown · Nexusflow Api Gateway
CVE-2026-12345
·
Publicado
2026-01-21
·
Atualizado
2026-07-20
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do NexusFlow API Gateway anteriores a 3.8.1
Descrição
Existe um problema crítico de execução remota de código no NexusFlow API Gateway. Este problema está sendo explorado ativamente por atacantes não autenticados, permitindo que eles obtenham controle total dos servidores. O problema é identificado como um zero-day com pontuação CVSS de 10,0. O componente afetado é o API Gateway. Os atacantes podem explorar isso por meio da API.
Recomendações
Atualize o NexusFlow API Gateway para a versão 3.8.1 ou posterior.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nexusflow Api Gateway