Vulnerabilidad crítica en Spring StateMachine

Imagen de MongoDB

Se ha identificado una vulnerabilidad crítica relacionada con la deserialización no segura de datos en el sistema de gestión de bases de datos MongoDB.

Productos afectados

  • MongoDB

Impacto

La vulnerabilidad se ha identificado como:

La vulnerabilidad se ha identificado con la siguiente información:

  • CVE-2026-41862: Con una puntuación de 8.8 en CVSS v3.1, esta vulnerabilidad presenta un riesgo de ejecución remota de código en Spring StateMachine versiones 4.0.0 a 4.0.1 y 3.2.0 a 3.2.4. Un actor malicioso podría llevar a cabo la ejecución remota de código dentro del entorno JVM.

Recomendación

  • Se recomienda actualizar inmediatamente a las últimas versiones de Spring StateMachine para mitigar esta vulnerabilidad.

Referencias

Compartir: