PT-2026-51029 · Quarkus · Quarkus

·

CVE-2026-50559

·

Publicado

2026-06-19

·

Atualizado

2026-07-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Quarkus versões anteriores a 3.37.0 Quarkus versões anteriores a 3.36.3 Quarkus versões anteriores a 3.33.3 Quarkus versões anteriores a 3.33.2.1 Quarkus versões anteriores a 3.27.5 Quarkus versões anteriores a 3.27.4.1 Quarkus versões anteriores a 3.20.6.2
Description O Quarkus, um framework Java para aplicações nativas da nuvem, permite a evasão de políticas de autorização baseadas em caminhos HTTP. Isso pode ser feito utilizando pontos e vírgulas codificados (%3B) para contrabandear parâmetros de matriz através da camada de segurança, ou utilizando barras normais codificadas (%2F) e barras invertidas codificadas (%5C) para acessar recursos estáticos protegidos.
Recommendations Atualizar para a versão 3.37.0 Atualizar para a versão 3.36.3 Atualizar para a versão 3.33.3 Atualizar para a versão 3.33.2.1 Atualizar para a versão 3.27.5 Atualizar para a versão 3.27.4.1 Atualizar para a versão 3.20.6.2

Correção

Incorrect Authorization

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-BK55944
CVE-2026-50559
GHSA-QCXP-GM7M-4J5V

Produtos afetados

Quarkus