PT-2026-82697 · Spring+1 · Spring For Graphql

CVE-2026-59286

·

Publicado

2026-08-27

·

Atualizado

2026-09-02

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Spring for GraphQL versões 2.0.0 through 2.0.4 Spring for GraphQL versões 1.4.0 through 1.4.6 Spring for GraphQL versões 1.1.0 through 1.3.9 Spring for GraphQL versões 1.0.0 through 1.0.7
Description A página GraphiQL carrega bibliotecas JavaScript de um CDN público sem verificações de Subresource Integrity (SRI). O SRI é um recurso de segurança que permite aos navegadores verificar se os recursos recuperados foram entregues sem manipulações inesperadas. A ausência dessa verificação permite que um invasor injete código malicioso nos scripts, resultando na execução de código arbitrário no navegador de qualquer usuário que carregue a página GraphiQL.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59286

Produtos afetados

Spring For Graphql