PT-2026-57306 · Vmware+1 · Rabbitmq

CVE-2026-57221

·

Publicado

2026-07-10

·

Atualizado

2026-07-24

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 3.13.15 RabbitMQ versões anteriores a 4.0.20 RabbitMQ versões anteriores a 4.1.11 RabbitMQ versões anteriores a 4.2.6
Description O RabbitMQ não realiza verificações de autorização em operações AMQP 0-9-1 passivas queue.declare e exchange.declare. Isso permite que qualquer usuário autenticado com acesso a um host virtual enumere nomes de filas e exchanges, além de ler a contagem de consumidores e de mensagens em uma fila.
Recommendations Atualizar para a versão 3.13.15 Atualizar para a versão 4.0.20 Atualizar para a versão 4.1.11 Atualizar para a versão 4.2.6

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92355
CVE-2026-57221
GHSA-9Q2J-2HQ8-22R2
RHSA-2026:35939
RHSA-2026:35940

Produtos afetados

Rabbitmq