CVE-2026-94243

🟡 Monitoruj

Słabość w Apache Sling Security Bundle umożliwia akceptację słabszych dowodów pochodzenia.

CVSS
7.3
EPSS
0.1%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

A vulnerability in Apache Sling Security Bundle: the ReferrerFilter accepts weaker-than-orgin evidence. This issue affects Apache Sling Security Bundle: before 1.3.2. Users are recommended to upgrade to version 1.3.2, which fixes the issue.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-09-23 10:17:08 UTC
Ostatnia modyfikacja (NVD)2026-10-06 13:55:01 UTC
Referencje