CVE-2026-63041: Apache APISIX: attach-consumer-label não remove cabeçalhos consumer-label fornecidos pelo cliente
Uma vulnerabilidade de dependência em entradas não confiáveis em uma decisão de segurança afeta o Apache APISIX das versões 3.11.0 a 3.17.0. O plugin attach-consumer-label não sanitiza corretamente determinados valores, permitindo escalonamento de privilégios ou bypass de autorização. Recomenda-se atualizar conforme orientação do fornecedor.