PT-2026-50879 · Apache · Apache Apisix

·

CVE-2026-39998

·

Publicado

2026-06-19

·

Atualizado

2026-06-23

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Apache APISIX versões 2.12.0 a 3.16.0
Description Uma validação de entrada inadequada no plugin forward-auth permite que um invasor falsifique cabeçalhos de identidade ao aproveitar configurações específicas.
Recommendations Atualizar para a versão 3.17.0.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08919
BIT-APISIX-2026-39998
CVE-2026-39998

Produtos afetados

Apache Apisix