Apache APISIX: Authentication bypass in jwe-decrypt
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 6.3epss 0.2%
da publicação à arma20 dias
Publicada no NVD19 de jun.
1ª PoC+20d
probabilidade de exploração
0.2%top 87% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Improper Validation of Integrity Check Value vulnerability in Apache APISIX.
The jwe-decrypt plugin under default configuration is vulnerable to authentication bypass.
This issue affects Apache APISIX: from 3.8.0 through 3.16.0.
Users are recommended to upgrade to version 3.17.0, which fixes the issue.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Produtos afetados
Apache Software Foundation · Apache APISIXPoCs públicas encontradas — 1
githubgithub.com/BiiTts/CVE-2026-49230-APISIX-jwe-decrypt-Auth-Bypass★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.