CVE-2026-47858
modo de inicialização de informações ao vivo é vulnerável à execução remota de código
- Publicado
- 30 de jul. de 2026
- Atualizado
- 1 de ago. de 2026
- Atribuindo CNA
- vmware
- Evidência observada
- 19 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 11,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Iniciar aplicações Spring Boot nas Spring Tools com o modo de informação em tempo real ativado torna a aplicação em execução vulnerável a execução remota de código baseada em JMX. Produtos e versões Spring afetados: Spring Tools for Eclipse: 5.2.0 e anteriores Spring Tools for VSCode / Cursor / Theia: 2.2.0 e anteriores
Fontes
1- CVE-2026-47858Exploit
Exploit de prova de conceito para RCE JMX não autenticado no modo de informações ao vivo do Spring Tools, usando carregamento remoto de classes MLet para executar comandos arbitrários em aplicações Spring Boot vulneráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.