Vulnerabilidad de tipo RCE en Fastjson 1.x dirigida en ataques sin parche disponible
CYBERSECURITY ANÁLISIS DESTACADO

Vulnerabilidad de tipo RCE en Fastjson 1.x dirigida en ataques sin parche disponible

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Las empresas de seguridad ThreatBook e Imperva afirman que los atacantes están explotando una vulnerabilidad crítica en Fastjson, la biblioteca JSON de Alibaba para Java. En las aplicaciones Spring Boot afectadas, una …

Las empresas de seguridad ThreatBook e Imperva afirman que los atacantes están explotando una vulnerabilidad crítica en Fastjson, la biblioteca JSON de Alibaba para Java. En las aplicaciones Spring Boot afectadas, una solicitud JSON maliciosa puede ejecutar código sin autenticación, con los privilegios del proceso de Java. Identificada como CVE-2026-16723, la vulnerabilidad tiene una puntuación CVSS asignada por Alibaba de 9.0. La cadena confirmada requiere