PT-2026-62191 · Oracle · Java Se
CVE-2026-47030
·
Publicado
2026-07-21
·
Atualizado
2026-08-17
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Java SE versão 8u491
Description
Uma falha no componente JavaFX permite que um invasor não autenticado com acesso à rede via múltiplos protocolos comprometa o sistema. Este problema requer interação humana e afeta implantações Java que executam código não confiável, como aplicações Java Web Start em sandbox ou applets Java em sandbox, que dependem do Java sandbox para segurança. A exploração bem-sucedida pode resultar em acesso não autorizado para atualização, inserção ou exclusão de dados acessíveis. Isso não afeta implantações de servidores que executam apenas código confiável.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Java Se