## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OSCERD-CVE-2026-33453
# Reproductor de la vulnerabilidad de inyección de cabeceras → RCE en camel-coap (CVE-2026-33453)
Este proyecto demuestra una vulnerabilidad de **inyección de cabeceras de mensajes Camel** en el componente `camel-coap` de Apache Camel, registrada como **CVE-2026-33453**. Un atacante no autenticado que pueda enviar un único paquete UDP CoAP puede inyectar cabeceras de control `Camel*` arbitrarias en el Exchange, logrando **ejecución remota de código** cuando la ruta reenvÃa a un productor sensible a cabeceras, como `camel-exec`.
Aviso: https://camel.apache.org/security/CVE-2026-33453.html
## Resumen de la vulnerabilidad