Vulnerabilidad en Google Cloud Application Integration
Se ha identificado una vulnerabilidad de severidad crÃtica por falta de autorización en el componente QueryEngineTask de Google Cloud Application Integration. La explotación de esta falla podrÃa permitir a un actor malicioso remoto acceder a datos internos sensibles de la organización.
Productos afectados
- Google Cloud Application Integration: versiones desplegadas entre el 28 de abril de 2025 y el 4 de abril de 2026.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-12710: con una puntuación de 9.3 en CVSS v4.0. Existe una vulnerabilidad de falta de control de acceso en el componente QueryEngineTask. Un actor malicioso externo remoto no autenticado podrÃa explotar esta falla a través de la red para acceder a información y datos internos sensibles procesados por las integraciones.
Recomendación
- Google ha parcheado esta vulnerabilidad el 4 de abril de 2026. No se requiere acción adicional por parte del cliente.
Referencias
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.