
Descripción del endpoint vulnerable para CVE-2026-33439 en OpenAM
CVE-2026-33439 es un problema de deserialización insegura sin autenticación previa en OpenAM (<16.0.6) que afecta a los endpoints JATO ViewBean. Los avisos públicos mencionan los endpoints JATO pero no enumeran las rutas alcanzables. Esta investigación identifica /openam/ui/PWResetUserValidation como un endpoint JATO alcanzable sin autenticación previa.