O aviso descreve a CVE-2026-104711, uma falha de injeção OGNL no mapeador de ações REST legado do Apache Struts. Segundo o texto, ela pode ser acionada em aplicações configuradas para usar esse componente, por meio de uma requisição especialmente criada. A severidade informada é moderada. As faixas afetadas listadas são: Apache Struts 2.0.0 a 2.3.37; 2.5.0 a 2.5.33; 6.0.0 a 6.11.0; e 7.0.0 a 7.3.0. A publicação original foi feita por um integrante do projeto na lista oss-sec em 5 de outubro de 2026. O conteúdo recebido é uma tradução automática e está truncado, por isso não traz orientações completas de mitigação. Para verificar as versões, o status de correção e as recomendações, consulte o texto original na lista oss-sec e a página oficial do projeto Apache Struts. A Rota Nacional não detecta nem corrige esta vulnerabilidade, e este material não descreve um recurso da plataforma para resolvê-la. Se a sua equipe usar IA para estudar o aviso, não cole configurações reais, nomes de servidores, logs com credenciais ou trechos de código de produção; substitua esses dados por marcadores genéricos antes do envio.
Cyber ·
CVE-2026-104711: injeção OGNL no mapeador REST legado do Apache Struts
Aviso de severidade moderada sobre uma falha de injeção de linguagem de expressão OGNL no mapeador de ações RESTful legado do Apache Struts, divulgado na lista oss-sec em 5 de outubro de 2026, com faixas de versões afetadas informadas.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.