What is CVE-2026-57485?
The /api/v1/pipeline/handleData endpoint in Stirling-PDF's PipelineProcessor.java is vulnerable due to hardcoded STIRLING-PDF-BACKEND-API-USER API key injection. This could allow unauthorized access bypassing authentication. Users should upgrade to version 2.9.0, rotate API keys, and review network-level access controls.
Azərbaycanca: Stirling-PDF-də PipelineProcessor.java faylındakı /api/v1/pipeline/handleData endpoint-i, xüsusi `STIRLING-PDF-BACKEND-API-USER` API açarı ilə təhlükəsizlik zəifliyinə səbəb olur. Bu, autentifikasiya mexanizmini yan keçərək xidmətə icazəsiz giriş imkanı yarada bilər. İstifadəçilər 2.9.0 versiyasına yeniləmə etməli, API açarlarını fırlatmalı və şəbəkə səviyyəsində giriş nəzarətini nəzərdən keçirməlidir.
Related CVEs
link basis: same weakness class CWE-798
FAQ2
Which component in Stirling-PDF is affected by the CVE-2026-57485 vulnerability?
The vulnerability affects the /api/v1/pipeline/handleData endpoint in Stirling-PDF's PipelineProcessor.java file.
To which version should users upgrade to mitigate the CVE-2026-57485 vulnerability?
Users should upgrade to version 2.9.0 to mitigate this security vulnerability.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.