PT-2026-97558 · Vmware · Rabbitmq

CVE-2026-66070

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v4.0

7.6

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 3.13.17 RabbitMQ versões anteriores a 4.0.22 RabbitMQ versões anteriores a 4.1.13 RabbitMQ versões anteriores a 4.2.6
Description No plugin de gerenciamento, a função match origin/1 dentro de rabbit mgmt cors.erl reflete incorretamente a Origem da requisição no cabeçalho Access-Control-Allow-Origin e envia Access-Control-Allow-Credentials: true quando a variável cors allow origins é configurada com um caractere curinga. Esse comportamento permite que uma página web maliciosa visitada por um administrador autenticado utilize credenciais HTTP Basic em cache para realizar requisições autenticadas de alteração de estado para a API de gerenciamento. Isso ocorre quando o plugin de gerenciamento é configurado incorretamente com cors allow origins = "*" e o administrador possui uma sessão ativa no navegador.
Recommendations Atualize para a versão 3.13.17 ou posterior. Atualize para a versão 4.0.22 ou posterior. Atualize para a versão 4.1.13 ou posterior. Atualize para a versão 4.2.6 ou posterior. Evite configurar o plugin de gerenciamento com o caractere curinga cors allow origins = "*".

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66070
GHSA-P3HP-V9WH-GHM7

Produtos afetados

Rabbitmq