A CVE-2026-86463 descreve uma negação de serviço no parser de consultas FIQL do Apache CXF. Segundo o aviso publicado por Colm O hEigeartaigh na lista oss-sec em 9 de outubro de 2026, o parser pode testar muitas combinações ao procurar operadores em expressões de consulta, e o padrão de busca pode ficar preso nesse processo. A severidade informada é baixa. Estão afetados o módulo org.apache.cxf:cxf-rt-rs-extension-search nas faixas 4.2.0 até antes da 4.2.4, 4.0.0 até antes da 4.1.9 e versões anteriores à 3.6.13. O texto disponível no feed é uma tradução automática. Para verificar, consulte o aviso original na lista oss-sec e as notas de correção do projeto Apache CXF, confirmando a versão exata usada no seu ambiente.
Cyber ·
CVE-2026-86463: negação de serviço no parser FIQL do Apache CXF
Vulnerabilidade de severidade baixa no parser de consultas FIQL do Apache CXF, divulgada em 9 de outubro de 2026, pode causar negação de serviço em faixas de versões específicas.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.