PT-2026-48847 · Apache+3 · Apache Cxf+7

CVE-2026-50628

·

Publicado

2026-06-12

·

Atualizado

2026-08-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um erro de lógica na função OAuthRequestFilter faz com que solicitações legítimas originadas do endereço IP vinculado sejam rejeitadas, enquanto solicitações de qualquer outro endereço IP são permitidas. Isso cria uma verificação de segurança inversa quando o recurso de segurança está habilitado.
Recomendações Atualize para as versões 4.2.2 ou 4.1.7.

Exploit

Correção

DoS

Improperly Implemented Security Check for Standard

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50628
GHSA-G5V7-JCHF-7JRR

Produtos afetados

Apache Cxf
Red Hat Fuse 7
Red Hat Jboss Enterprise Application Platform Expansion Pack
Red Hat Jboss Web Server 5
Red Hat Build Of Apache Camel 4.18.1.P1 For Spring Boot 3.5.16
Red Hat Build Of Apache Camel For Spring Boot 4
Cxf
Org.Apache.Cxf:Cxf-Rt-Rs-Security-Oauth2