Alibaba vulnerabilities
2 CVEs tracked
Alibaba appears in recent intelligence primarily due to a critical unpatched vulnerability in its Fastjson library. Tracked as CVE-2026-16723, this remote code execution flaw in Fastjson 1.x allows unauthenticated attackers to execute code via malicious JSON requests and is reportedly under active attack. Additional reporting mentions the Alibaba Cloud metadata endpoint (100.100.100.200) in the context of SSRF bypass techniques. Defenders should urgently investigate any Java applications, especially Spring Boot, using Fastjson 1.x and apply available mitigations for CVE-2026-16723, as no official patch is currently available.
Azərbaycanca: Alibaba son hesabatlarda əsasən Fastjson kitabxanasındakı kritik boşluqla bağlı ön plana çıxır. Təhlükəsizlik tədqiqatçıları CVE-2026-16723 olaraq izlənilən, autentifikasiya olmadan uzaqdan kod icrasına imkan verən və hələlik patchi olmayan bu zəifliyin aktiv şəkildə hədəfləndiyini bildirir. Eyni zamanda, şirkətin süni intellekt agentləri ilə bağlı təhlükəsizlik əməliyyatları və bulud metadata uç nöqtəsi (`100.100.100.200`) SSRF bypass kontekstində qeyd edilir. Müdafiəçilər mütləq Fastjson 1.x istifadə edən Java tətbiqlərini yoxlamalı, bu kritik CVE üçün hər hansı bir müvəqqəti tədbirin (mitigation) tətbiq edilib-edilmədiyini araşdırmalıdır.
This vendor's CVEs2
This hub is built from skopnix's own reporting on Alibaba: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.