CVE-2026-47858
El modo de inicio de información en vivo es vulnerable a la ejecución remota de código.
- Publicado
- 30 jul 2026
- Actualizado
- 1 ago 2026
- Asignación de CNA
- vmware
- Evidencia observada
- 19 ago 2026
El modo de inicio de información en vivo es vulnerable a la ejecución remota de código.
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
# Iniciar aplicaciones Spring Boot en Spring Tools con el modo de información en vivo habilitado hace que la aplicación en ejecución sea vulnerable a la ejecución remota de código basada en JMX. Productos y versiones de Spring afectados: Spring Tools para Eclipse: 5.2.0 y anteriores; Spring Tools para VSCode / Cursor / Theia: 2.2.0 y anteriores.
Exploit de prueba de concepto para RCE JMX no autenticado en el modo de información en vivo de Spring Tools, que utiliza la carga remota de clases MLet para ejecutar comandos arbitrarios en aplicaciones Spring Boot vulnerables.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.