---
title: Vulnerabilidades em Apache WSS4J são corrigidas
url: https://www.dataloco.com/pt-br/vulnerabilidades-em-apache-wss4j-sao-corrigidas
published: 2026-10-03T16:20:47+00:00
language: pt-br
section: Segurança
source: https://www.security-next.com/190893
organizations: apache, java, soap, ws-security, wss4j
publisher: Dataloco
---

# Vulnerabilidades em Apache WSS4J são corrigidas

Múltiplas vulnerabilidades foram identificadas na biblioteca Apache WSS4J, que é utilizada para aplicar WS-Security em mensagens SOAP no ambiente Java. Uma atualização para corrigir essas vulnerabilidades foi disponibilizada pela equipe de desenvolvimento em 30 de setembro de 2026.

No total, sete vulnerabilidades foram abordadas na atualização. Entre elas, três foram classificadas como de importância alta: CVE-2026-88920, CVE-2026-89238 e CVE-2026-95616.

A CVE-2026-88920 refere-se a uma vulnerabilidade de bypass de autenticação no processador de segurança DOM. Essa falha permite que um invasor insira uma chave controlada em um SAML Assertion não assinado, possibilitando a falsificação de mensagens SOAP autenticadas.

A CVE-2026-89238 apresenta problemas no tratamento de cabeçalhos criptografados, o que pode permitir que um invasor manipule elementos em texto claro para que sejam tratados como cabeçalhos descriptografados, comprometendo a confidencialidade e permitindo a evasão de políticas de segurança.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/flera-sarbarheter-upptackta-i-apache-wss4j)
- [Norsk](https://www.dataloco.com/no/flere-sarbarheter-oppdaget-i-apache-wss4j)
- [Polski](https://www.dataloco.com/pl/wykryto-kilka-luk-w-zabezpieczeniach-w-apache-wss4j)
- [العربية](https://www.dataloco.com/ar/thhor-sbaa-thghrat-fy-apache-wss4j-maa-nshr-thdythat-aslah)
- [Español](https://www.dataloco.com/es/se-publican-actualizaciones-para-corregir-vulnerabilidades-en-apache-wss4j)
- [Français](https://www.dataloco.com/fr/sept-vulnerabilites-decouvertes-dans-apache-wss4j)
- [Türkçe](https://www.dataloco.com/tr/apache-wss4j-kutuphanesinde-7-guvenlik-acigi-tespit-edildi)
- [Русский](https://www.dataloco.com/ru/obnaruzeno-7-uiazvimostei-v-apache-wss4j-vypushheno-obnovlenie)
- [English](https://www.dataloco.com/en/apache-wss4j-patched-against-seven-security-flaws-including-authentication-bypass)
