Vulnerabilidad en Apache Kafka (CVE-2025-49127)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
06/06/2025
Última modificación:
09/06/2025
Descripción
Kafbat UI es una interfaz de usuario web para administrar clústeres de Apache Kafka. Una vulnerabilidad de deserialización insegura en la versión 1.0.0 permite que cualquier usuario no autenticado ejecute código arbitrario en el servidor. La versión 1.1.0 corrige el problema.