PT-2026-55918 · Apache · Apache Camel

·

CVE-2026-46588

·

Publicado

2026-05-15

·

Atualizado

2026-07-06

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Apache Camel versões anteriores a 4.14.8 Apache Camel versões 4.15.0 até 4.18.2 Apache Camel versões 4.19.0 até 4.20.0
Description Uma validação de entrada inadequada no componente CouchDB permite que cabeçalhos de Exchange sem o prefixo Camel ignorem a HeaderFilterStrategy. Isso pode resultar na substituição de operações ao processar entradas não confiáveis.
Recommendations Atualize para a versão 4.14.8. Atualize para a versão 4.18.3. Atualize para a versão 4.21.0.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09846
CVE-2026-46588
GHSA-5G68-F6XG-VF2R

Produtos afetados

Apache Camel