PT-2026-56562 · Unknown · Nats Server

·

CVE-2026-58214

·

Publicado

2026-07-08

·

Atualizado

2026-07-14

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas NATS Server versões anteriores a 2.14.3 NATS Server versões anteriores a 2.12.12
Description Um cliente MQTT autenticado pode se inscrever na família de assuntos interna $MQTT.deliver.pubrel. Esta ação permite que o cliente ignore as permissões de inscrição configuradas e exponha metadados do protocolo MQTT QoS2 para sessões na conta. QoS2 (Quality of Service nível 2) é um mecanismo de protocolo que garante que uma mensagem seja entregue exatamente uma vez.
Recommendations Atualize o NATS Server para a versão 2.14.3 ou posterior. Atualize o NATS Server para a versão 2.12.12 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-NATS-2026-58214
CVE-2026-58214
GHSA-4G68-3PWX-5VFJ
RHSA-2026:36016
RHSA-2026:36017

Produtos afetados

Nats Server