CVE-2026-11751
CRITICAL
9,1
Source: [email protected]
Attack Vector: network
Attack Complexity: high
Privileges Required: none
User Interaction: none
Confidentiality: N/A
Integrity: N/A
Availability: N/A
Description
AI Translation Available
A vulnerability has been identified in armeria-xds versions prior to 1.41.0, where xDS upstream TLS peer verification may be silently disabled, allowing man-in-the-middle attacks against xDS-managed upstream connections.
https://github.com/line/armeria/security/advisories/GHSA-6qfw-3mvj-m6v5
https://line.github.io/security-advisory-blog/CVE-2026-11751/