Segundo o texto recebido do feed oss-sec, publicado por Lukasz Lenart em 5 de outubro de 2026, a falha é uma condição de corrida no formatador compartilhado de mensagens do Apache Struts. Quando uma mensagem localizada formata um argumento de data ou hora, o formatador mantido para essa mensagem pode expor valores entre requisições concorrentes. A severidade informada é moderada. As versões afetadas listadas são 2.0.0 a 2.3.37, 2.5.0 a 2.5.33, 6.0.0 a 6.11.0 e 7.0.0 a 7.3.0. O texto da fonte está truncado e não traz, nesta cópia, a versão corrigida nem o plano de mitigação. Esses dados devem ser conferidos no aviso original e nas publicações oficiais do projeto Apache Struts. Para verificar, compare a versão do Struts em uso com a lista de versões afetadas e confirme a correção no aviso oficial.
Cyber ·
CVE-2026-104714: condição de corrida no Apache Struts expõe data e hora entre requisições
Aviso de severidade moderada sobre uma condição de corrida no formatador compartilhado de mensagens do Apache Struts, publicado em 5 de outubro de 2026 na lista oss-sec.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.