Múltiples fallas en las plataformas Java empresariales permiten a los atacantes ejecutar código remoto
Resumen Informativo
De acuerdo a la publicación titulada Múltiples fallas en las plataformas Java empresariales permiten a los atacantes ejecutar código remoto, difundida en fecha 07/08/2026 07:47, por el medio Cybersecuritynews (Autor: Abinaya):
Las plataformas Java empresariales siguen siendo objetivos atractivos porque el middleware a menudo expone rutas que los desarrolladores asumieron como internas. Una nueva investigación presentada para Black Hat 2026 describe 12 fallas en todos los productos, incluido un escape de la zona de pruebas y cuatro problemas de autenticación previa.
Los hallazgos graves son dos cadenas de ejecución remota de código que afectan a Bonita BPM y Apache OFBiz. Ambas cadenas comienzan antes de iniciar sesión y dependen de conexiones entre el enrutamiento, el código de autenticación y las funciones de ejecución. Bonita BPM versión 10.4.3 ilustra cómo varios defectos menores pueden colapsar un límite de autenticación. Múltiples vulnerabilidades en plataformas Java empresariales Los investigadores de Novee.Security informaron que se utilizó una clave de firma incluida en la configuración predeterminada para validar los JWT HMAC-SHA-512.
Los filtros de autenticación y CSRF deben comparar rutas normalizadas en lugar de aceptar coincidencias de subcadenas. La publicación Múltiples fallas en plataformas Java empresariales permiten a los atacantes ejecutar código remoto apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples fallas en las plataformas Java empresariales permiten a los atacantes ejecutar código remoto |
| Publicado: | 07/08/2026 07:47 |
| Enlace: | https://cybersecuritynews.com/multiple-vulnerabilities-in-enterprise-java-platforms |
| Consultado: | 07/08/2026 |