PT-2026-70055 · Wildfly · Wildfly-Core

CVE-2026-24330

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas wildfly-core (versões afetadas não especificadas)
Description Uma falha permite que um invasor remoto, autenticado com uma conta de 'deployer', importe e implante um arquivo de arquivo malicioso de uma fonte não confiável. Ao utilizar bibliotecas do WildFly para criar um projeto Java, o invasor pode usar uma requisição HTTP POST para fazer o upload e a implantação do arquivo, o que pode levar a explorações adicionais, incluindo vulnerabilidades de leitura arbitrária de arquivos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24330

Produtos afetados

Wildfly-Core