PT-2026-50884 · Apache · Apache Apisix

·

CVE-2026-44087

·

Publicado

2026-06-19

·

Atualizado

2026-06-23

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Apache APISIX versões 2.3 até 3.16.0
Descrição O plugin openid-connect, sob a configuração padrão, contém um problema de verificação insuficiente da autenticidade dos dados, o que permite que um invasor falsifique cabeçalhos de identidade. Isso pode levar ao acesso não autorizado a recursos protegidos.
Recomendações Atualizar para a versão 3.17.0.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08936
BIT-APISIX-2026-44087
CVE-2026-44087

Produtos afetados

Apache Apisix