Falha crítica no Undertow permite sequestro de sessões (CVE-2025-12543)
CVE-2025-12543 afeta o servidor Undertow e componentes usados por WildFly/JBoss EAP, permitindo manipulação de Host headers que pode levar a sequestro de sessões, cache poisoning e acesso indevido. Red Hat publicou correções nos boletins RHSA-2026:0386 e RHSA-2026:0383; aplicação imediata é recomendada.