THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-qcxp-gm7m-4j5v (high) — Quarkus: Authentication/Authorization Bypass via Advanced Path Normalization Vulnerabilities

[GHSA] GHSA-qcxp-gm7m-4j5v (high) — Quarkus: Authentication/Authorization Bypass via Advanced Path Normalization Vulnerabilities

highgithub_advisoriesPublished 2026-07-29

GHSA-qcxp-gm7m-4j5v Severity: high CVE: CVE-2026-50559

Quarkus: Authentication/Authorization Bypass via Advanced Path Normalization Vulnerabilities

Quarkus HTTP path-based authorization policies can be bypassed using encoded semicolons (%3B) to smuggle matrix parameters past the security layer, and using encoded slashes (%2F) or backslashes (%5C) to access protected static resources. This is

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://github.com/advisories/GHSA-qcxp-gm7m-4j5v