PT-2026-50896 · Apache Apisix+1 · Opa Plugin+1

·

CVE-2026-49231

·

Publicado

2026-06-19

·

Atualizado

2026-06-23

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache APISIX versões 3.5.0 até 3.16.0
Descrição Um problema de bypass de autenticação existe no plugin opa. Um invasor pode retransmitir cabeçalhos de identidade falsificados para serviços upstream explorando configurações não padrão no plugin opa, potencialmente permitindo que o invasor assuma privilégios mais elevados no serviço upstream.
Recomendações Atualizar para a versão 3.17.0.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-APISIX-2026-49231
CVE-2026-49231

Produtos afetados

Apache Apisix
Opa Plugin