CVE-2026-44825
Apache Solr: Ativar BasicAuth usando a CLI bin/solr configura usuários adicionais inseguros
- Publicado
- 1 de jun. de 2026
- Atualizado
- 2 de jun. de 2026
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 86,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Credenciais codificadas (hardcoded) na ferramenta de configuração da autenticação básica (bin/solr auth enable) no Apache Solr, nas versões 9.4.0 a 9.10.1 e 10.0.0, permitem que um atacante remoto obtenha acesso administrativo total ao cluster por meio de credenciais padrão publicamente conhecidas, instaladas silenciosamente junto com a conta especificada pelo usuário. Como medida de mitigação imediata, sem necessidade de atualização, remova os usuários de modelo (superadmin, admin, search, index) do security.json ou altere as senhas deles. As futuras versões, ainda não lançadas, 9.11.0 e 10.1.0 não serão vulneráveis, e bastará atualizar para resolver o problema. Não afetados: * Clusters em que bin/solr auth enable não foi usado para inicializar o BasicAuth * Clusters em que os usuários de modelo receberam senhas fortes após a inicialização
Fontes
2- solrradarExploit
☄️ Estrutura de reconhecimento em massa e exploração para Apache Solr CVE-2026-44825 — Injeção de template Velocity para RCE
Instâncias do Apache Solr que podem ser afetadas pelo CVE-2026-44825, relacionado a condições de execução remota de código (RCE) do Velocity Template.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.