Se ha identificado una vulnerabilidad de severidad crítica por falta de autorización en el componente QueryEngineTask de Google Cloud Application Integration. La explotación de esta falla podría permitir a un actor malicioso remoto acceder a datos internos sensibles de la organización.
Productos afectados
- Google Cloud Application Integration: versiones desplegadas entre el 28 de abril de 2025 y el 4 de abril de 2026.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-12710: con una puntuación de 9.3 en CVSS v4.0. Existe una vulnerabilidad de falta de control de acceso en el componente QueryEngineTask. Un actor malicioso externo remoto no autenticado podría explotar esta falla a través de la red para acceder a información y datos internos sensibles procesados por las integraciones.
Recomendación
- Google ha parcheado esta vulnerabilidad el 4 de abril de 2026. No se requiere acción adicional por parte del cliente.
Referencias
