UNKNOWNCVE-2026-5562

provectus kafka-ui Endpoint testexecutions validateAccess code injection

Plattform

javascript

Komponente

kafka-ui

Eine Schwachstelle wurde in provectus kafka-ui bis zur Version 0.7.2 identifiziert. Dies betrifft die Funktion validateAccess der Datei /api/smartfilters/testexecutions des Components Endpoint. Die Manipulation führt zu Code Injection. Der Angriff kann remote initiiert werden. Der Exploit ist öffentlich verfügbar und könnte verwendet werden. Der Anbieter wurde frühzeitig über diese Offenlegung informiert, hat aber in keiner Weise reagiert.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2026-5562 — Vulnerability Details | NextGuard | NextGuard