Actualidad ISAC

 
Noticia

Múltiples vulnerabilidades de Apache ActiveMQ permiten ataques DoS y provocan fallos

Resumen Informativo

🏷 Tags:VULNERABILIDADDDOSRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-53917, CVE-2026-54475, CVE-2026-49877

De acuerdo a la publicación titulada Múltiples vulnerabilidades de Apache ActiveMQ permiten ataques DoS y provocan fallos, difundida en fecha 03/07/2026 13:58, por el medio Cybersecuritynews (Autor: Abinaya):

Se recomienda a los usuarios de Apache ActiveMQ que actualicen urgentemente sus implementaciones después de que se revelaran tres vulnerabilidades importantes, que exponen la infraestructura de mensajería a ataques de denegación de servicio (DoS), aislamiento roto y riesgos de autorización inadecuada. Los problemas, identificados como CVE-2026-53917, CVE-2026-54475 y CVE-2026-49877, afectan a los componentes principales de las ramas 5.x y 6.x y pueden provocar fallas del corredor y acceso no autorizado si no se parchean.

CVE-2026-53917 es una vulnerabilidad de “asignación de memoria con valor de tamaño excesivo” en Apache ActiveMQ, Apache ActiveMQ All, Apache ActiveMQ Client y Apache ActiveMQ Broker. Esta vulnerabilidad afecta a Apache ActiveMQ anterior a 5.19.8 y desde 6.0.0 anterior a 6.2.7, incluidos los artefactos Todos, Cliente y Broker en los mismos rangos de versiones. Vulnerabilidades de Apache ActiveMQ Los entornos que dependen de clientes OpenWire están particularmente expuestos, ya que un solo cliente malicioso o comprometido puede acabar con el corredor de manera confiable. CVE-2026-54475 es una vulnerabilidad de "autorización faltante" que afecta a Apache ActiveMQ Broker, Apache ActiveMQ All y Apache ActiveMQ.

CVE-2026-49877 es una vulnerabilidad de "autorización incorrecta" en la consola web Apache ActiveMQ. La publicación Múltiples vulnerabilidades de Apache ActiveMQ habilitan ataques DoS y provocan fallas apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-53917CVE-2026-54475CVE-2026-49877

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades de Apache ActiveMQ permiten ataques DoS y provocan fallos
Publicado: 03/07/2026 13:58
Enlace: https://cybersecuritynews.com/apache-activemq-vulnerabilities
Consultado: 04/07/2026

Consultar publicación original ↗

Anterior
Siguiente