Apache · Apache Hertzbeat · CVE-2026-24343
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Apache HertzBeat de 1.7.1 a 1.7.9
**Descrição**
Existe uma vulnerabilidade no Apache HertzBeat relacionada à neutralização inadequada de dados em expressões XPath, potencialmente levando à Injeção de XPath. Isso poderia permitir que expressões XPath manipuladas causassem consumo descontrolado de recursos.
**Recomendações**
Atualize para a versão 1.8.0 para corrigir a vulnerabilidade.