PT-2026-57299 · Vmware+1 · Rabbitmq

CVE-2026-57214

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 4.2.5
Descrição A interface de gerenciamento não escapa adequadamente o argumento x-internal-purpose de filas ou exchanges ao renderizá-lo em um atributo de título HTML nas páginas de Filas e Exchanges. Isso permite que um usuário com permissão para declarar uma fila ou exchange execute JavaScript arbitrário no navegador de outro usuário.
Recomendações Atualize para a versão 4.2.5.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92352
CVE-2026-57214
GHSA-6JFQ-PRW2-7RWP
RHSA-2026:35939
RHSA-2026:35940

Produtos afetados

Rabbitmq