Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-104711: injeção OGNL no mapeador REST legado do Apache Struts

Aviso de severidade moderada sobre uma falha de injeção de linguagem de expressão OGNL no mapeador de ações RESTful legado do Apache Struts, divulgado na lista oss-sec em 5 de outubro de 2026, com faixas de versões afetadas informadas.

O aviso descreve a CVE-2026-104711, uma falha de injeção OGNL no mapeador de ações REST legado do Apache Struts. Segundo o texto, ela pode ser acionada em aplicações configuradas para usar esse componente, por meio de uma requisição especialmente criada. A severidade informada é moderada. As faixas afetadas listadas são: Apache Struts 2.0.0 a 2.3.37; 2.5.0 a 2.5.33; 6.0.0 a 6.11.0; e 7.0.0 a 7.3.0. A publicação original foi feita por um integrante do projeto na lista oss-sec em 5 de outubro de 2026. O conteúdo recebido é uma tradução automática e está truncado, por isso não traz orientações completas de mitigação. Para verificar as versões, o status de correção e as recomendações, consulte o texto original na lista oss-sec e a página oficial do projeto Apache Struts. A Rota Nacional não detecta nem corrige esta vulnerabilidade, e este material não descreve um recurso da plataforma para resolvê-la. Se a sua equipe usar IA para estudar o aviso, não cole configurações reais, nomes de servidores, logs com credenciais ou trechos de código de produção; substitua esses dados por marcadores genéricos antes do envio.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis