Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-6264

PUBLISHED 16.04.2026

CNA: Bugcrowd

Critical Security fix for the Talend JobServer and Talend Runtime

Обновлено: 16.04.2026
A critical vulnerability in the Talend JobServer and Talend Runtime allows unauthenticated remote code execution via the JMX monitoring port. The attack vector is the JMX monitoring port of the Talend JobServer. The vulnerability can be mitigated for the Talend JobServer by requiring TLS client authentication for the monitoring port; however, the patch must be applied for full mitigation. For Talend ESB Runtime, the vulnerability can be mitigated by disabling the JobServer JMX monitoring port, which is disabled by default from the R2024-07-RT patch.

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.08% LOW 24.18 23.05.2026

Доп. Информация

Product Status

Talend JobServer
Product: Talend JobServer
Vendor: Talend
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.0 до TPS-6017 affected
Наблюдалось в версиях от 7.3 до TPS-6018 affected
Talend Runtime
Product: Talend Runtime
Vendor: Talend
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.0 до 8.0.1.R2026-01-RT affected
Наблюдалось в версиях от 7.3 до 7.3.1-R2026-01 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 14.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 14.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.