PT-2026-82088 · Apache · Apache Apisix

·

CVE-2026-63041

·

Publicado

2026-08-26

·

Atualizado

2026-08-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache APISIX versões 3.11.0 through 3.17.0
Description Existe um problema onde o plugin attach-consumer-label não sanitiza corretamente certos valores de entrada. Isso permite que um invasor realize um bypass de autorização ou escale privilégios ao fornecer entradas não confiáveis que influenciam decisões de segurança.
Recommendations Atualizar para a versão 3.18.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-APISIX-2026-63041
CVE-2026-63041

Produtos afetados

Apache Apisix