← voltar
CVE-2026-16723criticalexploração observadaCWE-20CWE-502

Remote Code Execution in fastjson 1.2.68–1.2.83

75Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 9epss 0.4%
da publicação à arma0 dias
Publicada no NVD23 de jul.
1ª PoC20 de jul.
VulnCheck23 de jul.
probabilidade de exploração
0.4%top 66% das CVEs
exploração observada
simVulnCheck
14 exploit(s) público(s)
A remote code execution (RCE) vulnerability exists in fastjson 1.2.68 through 1.2.83. This vulnerability is exploitable under fastjson's stock default configuration — no AutoType enablement required, no classpath gadget required.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Alibaba · Fastjson
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.