Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bugbunny.Ai

#51284de 53,640
4.3CVSS total
Vulnerabilidades · 1
PT-2026-44367
4.3
2026-05-28
Apache · Apache Activemq Artemis · CVE-2026-40914
**Nome do Software Vulnerável e Versões Afetadas** Apache Artemis versões 2.50.0 a 2.53.0 Apache ActiveMQ Artemis versões 2.0.0 a 2.44.0 **Description** Existe um problema onde uma aplicação que utiliza o protocolo STOMP (Simple Text Oriented Messaging Protocol) pode aumentar o routing-type de um endereço. Isso ocorre quando as credenciais de segurança concedem permissões de consumo ou envio em um endereço, permitindo que o usuário realize essas operações com um routing-type não suportado pelo endereço, mesmo sem a permissão `createAddress`. Normalmente, tais operações deveriam ser rejeitadas se o usuário não possuísse a permissão para alterar o routing-type. **Recommendations** Atualizar o Apache Artemis para a versão 2.54.0. Atualizar o Apache ActiveMQ Artemis para a versão 2.54.0.