PT-2026-65464 · Apache · Activemq

CVE-2026-61487

·

Publicado

2026-07-28

·

Atualizado

2026-08-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apache ActiveMQ Broker versões anteriores a 5.19.9 Apache ActiveMQ Broker versões 6.0.0 a 6.2.7 Apache ActiveMQ All versões anteriores a 5.19.9 Apache ActiveMQ All versões 6.0.0 a 6.2.7 Apache ActiveMQ versões anteriores a 5.19.9 Apache ActiveMQ versões 6.0.0 a 6.2.7
Description Um usuário autenticado com baixos privilégios pode ignorar as Listas de Controle de Acesso (ACL) de gravação por destino ao enviar mensagens para um destino composto temporário. Ao utilizar um nome físico que seja um composto separado por vírgulas de filas reais, o usuário pode publicar mensagens em qualquer destino da lista. Isso ocorre porque a verificação de autorização é ignorada quando o destino composto é marcado como temporário.
Recommendations Atualize o Apache ActiveMQ Broker para a versão 5.19.9, 6.2.8 ou 6.3.0. Atualize o Apache ActiveMQ All para a versão 5.19.9, 6.2.8 ou 6.3.0. Atualize o Apache ActiveMQ para a versão 5.19.9, 6.2.8 ou 6.3.0.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ACTIVEMQ-2026-61487
CVE-2026-61487
OESA-2026-3264
OESA-2026-3265
OESA-2026-3266
OESA-2026-3267

Produtos afetados

Activemq