Vulnerabilidad en Payara Server de Payara Platform (CVE-2025-14340)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/02/2026
Última modificación:
18/02/2026
Descripción
Cross-site scripting en la Interfaz de Gestión REST en Payara Server <4.1.2.191.54, <5.83.0, <6.34.0, <7.2026.1 permite a un atacante engañar al administrador para cambiar la contraseña de administrador a través de una carga útil de URL.



