CVE-2026-2586
Uma vulnerabilidade de Execução Remota de Código (RCE) autenticada foi identificada no Console de Administração do GlassFish. Um usuário com acesso ao...
- Publicado
- 19 de mai. de 2026
- Atualizado
- 29 de jun. de 2026
- Atribuindo CNA
- eclipse
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 55,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de Execução Remota de Código (RCE) autenticada foi identificada no Console de Administração do GlassFish. Um usuário com acesso ao painel pode enviar solicitações especialmente elaboradas que permitem a execução de comandos arbitrários do sistema operacional com os privilégios do usuário do serviço da aplicação. Este problema afeta o Eclipse GlassFish: de 8.0.0 a 8.0.1, corrigido na 8.0.2; 7.1.0, corrigido na 7.1.1; de 7.0.0 a 7.0.25, corrigido na 7.0.26. O impacto nas versões de 5.1.0 a 6.2.5 é desconhecido.
Fontes
2- CVE-2026-2586Exploit
Exploit de injeção EL autenticada no console administrativo GlassFish/Payara permitindo execução remota de comandos através de parâmetros manipulados no fluxo de configuração do servidor virtual.
CVE-2026-2586 — Injeção EL no Eclipse GlassFish para RCE
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.