PT-2026-82697 · Spring+1 · Spring For Graphql
CVE-2026-59286
·
Publicado
2026-08-27
·
Atualizado
2026-09-02
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Spring for GraphQL versões 2.0.0 through 2.0.4
Spring for GraphQL versões 1.4.0 through 1.4.6
Spring for GraphQL versões 1.1.0 through 1.3.9
Spring for GraphQL versões 1.0.0 through 1.0.7
Description
A página GraphiQL carrega bibliotecas JavaScript de um CDN público sem verificações de Subresource Integrity (SRI). O SRI é um recurso de segurança que permite aos navegadores verificar se os recursos recuperados foram entregues sem manipulações inesperadas. A ausência dessa verificação permite que um invasor injete código malicioso nos scripts, resultando na execução de código arbitrário no navegador de qualquer usuário que carregue a página GraphiQL.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring For Graphql