惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

A
About on SuperTechFans
人人都是产品经理
人人都是产品经理
量子位
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 三生石上(FineUI控件)
小众软件
小众软件
月光博客
月光博客
T
Tailwind CSS Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
V
Visual Studio Blog
博客园 - 叶小钗
博客园 - 司徒正美
美团技术团队
博客园_首页
宝玉的分享
宝玉的分享
Apple Machine Learning Research
Apple Machine Learning Research
Hugging Face - Blog
Hugging Face - Blog
WordPress大学
WordPress大学
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
The Cloudflare Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
有赞技术团队
有赞技术团队
D
DataBreaches.Net
Google DeepMind News
Google DeepMind News

RSS Csirt Italia

Rilevata vulnerabilità in GIMP Rilevate vulnerabilità in Erlang/OTP Vulnerabilità in prodotti Palo Alto Networks Risolte vulnerabilità su GitLab CE/EE Rilevata vulnerabilità in Oracle Rilevate vulnerabilità in prodotti Splunk Rilevate vulnerabilità in MongoDB Rilevate nuove vulnerabilità in Jenkins Vulnerabilità nel modulo CPython “bz2” Rilevata vulnerabilità in componenti UEFI shim Vulnerabilità in prodotti Fortinet Rilevate vulnerabilità in prodotti Dahua Risolte vulnerabilità in OpenSSL Risolte vulnerabilità in Xen Risolte vulnerabilità in prodotti Spring Rilevate vulnerabilità in TYPO3 CMS Ivanti June Security Update Vulnerabilità in prodotti Schneider Electric Adobe: aggiornamenti di sicurezza Aggiornamenti Mensili Microsoft Veeam: risolta vulnerabilità in Backup & Replication Aggiornamenti per prodotti Siemens Vulnerabilità in prodotti QNAP Risolte vulnerabilità in Gogs Vulnerabilità in prodotti VMware Check Point: sfruttamento attivo in rete della CVE-2026-50751 SAP Security Patch Day Rilevate vulnerabilità in Apache Http Server Risolte vulnerabilità in Google Chrome Vulnerabilità in StrongSwan
Apache: disponibile PoC per lo sfruttamento di vulnerabil...
2026-04-09 · via RSS Csirt Italia

Apache: disponibile PoC per lo sfruttamento di vulnerabilità in Apache ActiveMQ

Alert

AL03/260409/CSIRT-ITA

Sintesi

Disponibile un Proof of Concept (PoC) per la CVE-2026-34197, con gravità “alta“, in Apache ActiveMQ Classic, noto componente per architetture enterprise e sistemi di integrazione.

Tipologia

Remote Code Execution

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità di tipo “Improper Input Validation, identificata tramite la CVE-2026-34197 con score CVSS v3.x pari a 8.8, potrebbe consentire a un potenziale attaccante non autenticato di caricare un Spring XML context sfruttando le API sulla web console ed eseguire codice arbitrario remoto sui sistemi interessati.

Prodotti e versioni affette

Apache ActiveMQ

  • versioni precedenti alla 5.19.4
  • versioni 6.x precedenti alla 6.2.3

Apache ActiveMQ Broker

  • versioni precedenti alla 5.19.4
  • versioni 6.x precedenti alla 6.2.3

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Titolo della tabella
Versione Note Data
1.0 Pubblicato il 09-04-2026 09/04/2026
1.1 Aggiornata sezione "CVE" per rilevato sfruttamento della CVE-2026-34197 17/04/2026

Impatto sistemico

Critico (77.94)

Data pubblicazione

09/04/26 ore 15:27

Data Ultimo Aggiornamento

17/04/26 ore 10:08