Tracker / CVE-2026-89238
CVE-2026-89238
Critica 9.1
WSS4J EncryptedHeader child confusion could promote an attacker-controlled plaintext element as the decrypted header, leading to incorrect confidentiality coverage and possible policy bypass. Users are recommended to upgrade to versions 4.0.2 or 3.0.6 or 2.4.4, which fix this issue.
Prodotti e versioni affette
| apache | wss4j · … → 2.4.4 |
|---|---|
| apache | wss4j · 3.0.0 → 3.0.6 |
| apache | wss4j · 4.0.0 → 4.0.2 |
Analisi
Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.