CVE-2026-32613
Spinnaker vulnerable a RCE mediante el análisis de expresiones debido al manejo no restringido del contexto
- Publicado
- 20 abr 2026
- Actualizado
- 23 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
Spinnaker vulnerable a RCE mediante el análisis de expresiones debido al manejo no restringido del contexto
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Spinnaker es una plataforma de código abierto de entrega continua multi-nube. Echo, al igual que otros servicios, utiliza SPeL (Spring Expression Language) para procesar información, específicamente en torno a artefactos esperados. En versiones anteriores a 2026.1.0, 2026.0.1, 2025.4.2 y 2025.3.2, a diferencia de orca, NO restringía ese contexto a un conjunto de clases confiables, sino que permitía acceso COMPLETO a la JVM. Esto permitía a un usuario utilizar clases java arbitrarias que otorgan acceso profundo al sistema. Esto habilitaba la capacidad de invocar comandos, acceder a archivos, etc. Las versiones 2026.1.0, 2026.0.1, 2025.4.2 y 2025.3.2 contienen un parche. Como solución alternativa, deshabilite echo por completo.
POCs para CVE-2026-32604 y CVE-2026-32613 que permiten RCE post-autenticación y robo de credenciales en Spinnaker
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.