CVE-2026-5562
provectus kafka-ui Endpoint testexecutions validateAccess inyección de código
- Publicado
- 5 abr 2026
- Actualizado
- 6 abr 2026
- Asignación de CNA
- VulDB
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 79,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se identificó una vulnerabilidad en provectus kafka-ui hasta la versión 0.7.2. Esto afecta la función validateAccess del archivo /api/smartfilters/testexecutions del componente Endpoint. La manipulación conduce a la inyección de código. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y podría ser utilizado. Se contactó al proveedor con antelación sobre esta divulgación, pero no hubo respuesta alguna.
Fuentes
1- CVE-2026-5562-ExploitExploit
Exploit de prueba de concepto para CVE-2026-5562 que ataca Kafka UI con entrega automatizada de reverse shell mediante solicitud HTTP PUT al endpoint de la API smartfilters.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.