Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-82386: falha na importação OPML do Apache Roller

Aviso publicado em 25 de setembro de 2026 relata uma vulnerabilidade no Apache Roller 6.1.5: um administrador poderia explorar a importação de OPML para ler arquivos acessíveis ao processo e alcançar endereços da rede interna.

Um aviso de segurança sobre a CVE-2026-82386 descreve uma falha no Apache Roller 6.1.5. Com gravidade classificada como importante, a vulnerabilidade recebeu pontuação CVSS 3.1 de 7,7 (alta), com o vetor AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N. O registro foi publicado em 25 de setembro de 2026 e atribui o problema ao tratamento de entidades externas XML na importação de favoritos OPML.

Segundo o texto, um administrador de weblog poderia importar um OPML manipulado para ler arquivos acessíveis ao processo Roller e alcançar endereços da rede interna. A causa indicada é que o parser de importação não desativa entidades externas. Para confirmar o escopo e acompanhar eventuais atualizações, consulte o aviso original no arquivo da lista oss-sec e compare-o com os comunicados oficiais do projeto Apache Roller; não presuma, com base apenas neste relato, que exista uma versão corrigida.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis