
Vulnerabilidad de tipo RCE en Fastjson 1.x dirigida en ataques sin parche disponible
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Las empresas de seguridad ThreatBook e Imperva afirman que los atacantes están explotando una vulnerabilidad crítica en Fastjson, la biblioteca JSON de Alibaba para Java. En las aplicaciones Spring Boot afectadas, una …
Las empresas de seguridad ThreatBook e Imperva afirman que los atacantes están explotando una vulnerabilidad crítica en Fastjson, la biblioteca JSON de Alibaba para Java. En las aplicaciones Spring Boot afectadas, una solicitud JSON maliciosa puede ejecutar código sin autenticación, con los privilegios del proceso de Java. Identificada como CVE-2026-16723, la vulnerabilidad tiene una puntuación CVSS asignada por Alibaba de 9.0. La cadena confirmada requiere