Múltiples vulnerabilidades de Apache ActiveMQ permiten ataques DoS y provocan fallos
Resumen Informativo
De acuerdo a la publicación titulada Múltiples vulnerabilidades de Apache ActiveMQ permiten ataques DoS y provocan fallos, difundida en fecha 03/07/2026 13:58, por el medio Cybersecuritynews (Autor: Abinaya):
Se recomienda a los usuarios de Apache ActiveMQ que actualicen urgentemente sus implementaciones después de que se revelaran tres vulnerabilidades importantes, que exponen la infraestructura de mensajería a ataques de denegación de servicio (DoS), aislamiento roto y riesgos de autorización inadecuada. Los problemas, identificados como CVE-2026-53917, CVE-2026-54475 y CVE-2026-49877, afectan a los componentes principales de las ramas 5.x y 6.x y pueden provocar fallas del corredor y acceso no autorizado si no se parchean.
CVE-2026-53917 es una vulnerabilidad de “asignación de memoria con valor de tamaño excesivo” en Apache ActiveMQ, Apache ActiveMQ All, Apache ActiveMQ Client y Apache ActiveMQ Broker. Esta vulnerabilidad afecta a Apache ActiveMQ anterior a 5.19.8 y desde 6.0.0 anterior a 6.2.7, incluidos los artefactos Todos, Cliente y Broker en los mismos rangos de versiones. Vulnerabilidades de Apache ActiveMQ Los entornos que dependen de clientes OpenWire están particularmente expuestos, ya que un solo cliente malicioso o comprometido puede acabar con el corredor de manera confiable. CVE-2026-54475 es una vulnerabilidad de "autorización faltante" que afecta a Apache ActiveMQ Broker, Apache ActiveMQ All y Apache ActiveMQ.
CVE-2026-49877 es una vulnerabilidad de "autorización incorrecta" en la consola web Apache ActiveMQ. La publicación Múltiples vulnerabilidades de Apache ActiveMQ habilitan ataques DoS y provocan fallas apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples vulnerabilidades de Apache ActiveMQ permiten ataques DoS y provocan fallos |
| Publicado: | 03/07/2026 13:58 |
| Enlace: | https://cybersecuritynews.com/apache-activemq-vulnerabilities |
| Consultado: | 03/07/2026 |