PT-2026-57298 · Vmware+1 · Rabbitmq+1

CVE-2026-57213

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v4.0

5.7

Média

VetorAV:N/AC:L/AT:P/PR:H/UI:P/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 3.13.14 RabbitMQ versões anteriores a 4.0.19 RabbitMQ versões anteriores a 4.1.10 RabbitMQ versões anteriores a 4.2.5
Description O plugin rabbitmq federation management não realiza a filtragem de HTML (HTML escaping) ao renderizar o campo consumer tag na página de Status da Federação. Isso permite que um usuário com permissões para configurar um upstream ou política de federação execute JavaScript arbitrário no navegador de qualquer usuário que visualize essa página.
Recommendations Atualize para a versão 3.13.14 ou posterior. Atualize para a versão 4.0.19 ou posterior. Atualize para a versão 4.1.10 ou posterior. Atualize para a versão 4.2.5 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92343
CVE-2026-57213
GHSA-QXRP-7CMP-P77H
RHSA-2026:35939
RHSA-2026:35940

Produtos afetados

Rabbitmq
Rabbitmq Federation Management