Important severity7.5NVD Advisory· Published Jun 17, 2026
io.quarkus/quarkus-vertx-http: Quarkus: Authorization bypass in HTTP path-based policies via encoded characters
CVE-2026-50559
Description
io.quarkus/quarkus-vertx-http: Quarkus: Authorization bypass in HTTP path-based policies via encoded characters
Affected products
14- osv-coords13 versionspkg:apk/chainguard/apicurio-registrypkg:apk/chainguard/floci-azpkg:apk/chainguard/hono-adapter-mqttpkg:apk/chainguard/hono-service-authpkg:apk/chainguard/hono-service-command-routerpkg:apk/chainguard/hono-service-device-registry-jdbcpkg:apk/chainguard/keycloak-fips-26.7pkg:apk/chainguard/keycloak-fips-26.7-iamguarded-fipspkg:apk/chainguard/keycloak-fips-26.7-operatorpkg:apk/chainguard/request-9047-keycloak-fips-26.5pkg:apk/chainguard/request-9047-keycloak-fips-26.5-iamguarded-fipspkg:apk/chainguard/request-9047-keycloak-fips-26.5-operatorpkg:apk/wolfi/apicurio-registry
< 3.3.1-r0+ 12 more
- (no CPE)range: < 3.3.1-r0
- (no CPE)range: < 0.9.0-r4
- (no CPE)range: < 2.7.0-r35
- (no CPE)range: < 2.7.0-r35
- (no CPE)range: < 2.7.0-r35
- (no CPE)range: < 2.7.0-r35
- (no CPE)range: < 26.7.0-r7
- (no CPE)range: < 26.7.0-r7
- (no CPE)range: < 26.7.0-r7
- (no CPE)range: < 26.5.7-r19
- (no CPE)range: < 26.5.7-r19
- (no CPE)range: < 26.5.7-r19
- (no CPE)range: < 3.3.1-r0
Patches
Vulnerability mechanics
News mentions
0No linked articles in our index yet.