Vulnerabilidad en Cloud Foundry Foundation (CVE-2026-40964)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
Omisión de autenticación en cf-auth-proxy en todas las instalaciones de Cloud Foundry Foundation permite a un atacante remoto no autenticado obtener acceso de lectura a cada registro y métrica para cada aplicación y componente de plataforma mediante la creación de un JWT que el cf-auth-proxy acepta como un token logs.admin válido.<br />
<br />
Versiones afectadas:<br />
- log-cache_release: todas las versiones hasta la v3.2.6 (inclusive); corregido en la v3.2.7 o posterior<br />
- CF Deployment: todas las versiones hasta la v55.?.0 (inclusive); corregido en la v55.?.0 o posterior (incluye log-cache_release v3.2.7)
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



