CVE-2026-46588
Apache Camel: CouchDB: Los encabezados de Exchange sin prefijo Camel omiten HeaderFilterStrategy permitiendo la anulación de operaciones desde entradas no confiables
- Publicado
- 6 jul 2026
- Actualizado
- 6 jul 2026
- Asignación de CNA
- apache
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBajo · próximos 30 días
- Percentil
- 51,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de validación de entrada incorrecta en Apache Camel. Este problema afecta a Apache Camel: hasta 4.14.7, desde 4.15.0 hasta 4.18.2, desde 4.19.0 hasta 4.20.0. Se recomienda a los usuarios actualizar a la versión 4.14.8, 4.18.3, 4.21.0, que corrige el problema.
Fuentes
1Reproductor para CVE-2026-46588: Apache Camel camel-couchdb Inyección de cabeceras CouchDb* (confusión de operación) subvirtiendo un punto final de solo escritura en lectura + eliminación de documentos arbitrarios (corregido en 4.14.8/4.18.3/4.21.0)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.