CVE-2026-53510
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
31/07/2026
Última modificación:
31/07/2026
Descripción
*** Pendiente de traducción *** Savon is a Ruby SOAP client. From 0.9.8 until 2.17.2, Savon::Model .all_operations interpolates attacker-controlled WSDL operation names into Ruby source passed to module_eval, allowing Ruby code execution in the application process. This issue is fixed in version 2.17.2.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



