1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Spring (Broadcom/Tanzu)

Server-Software, Middleware, Web

Spring (Broadcom/Tanzu) gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht Spring (Broadcom/Tanzu) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

161
Reports
10
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

161 Reports

Zeige 1 bis 50 von 161

  1. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Broadcom VMware Aria Operations – Command Injection

    CVE-2026-22719 Hoch Aktiv ausgenutzt

    VMware Aria Operations enthält eine Command-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer kann diese ausnutzen, um beliebige Befehle auszuführen, was zur Remote-Code-Ausführung führen kann. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.

    CVSS: 8.1 EPSS: 17.42% Publiziert: Referenz: CISA KEV
  3. VMware Tanzu Spring Cloud Function – Remote Code Execution

    CVE-2022-22963 Aktiv ausgenutzt

    In VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  4. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  5. VMware Spring Cloud Gateway Code Injection

    CVE-2022-22947 Aktiv ausgenutzt

    In VMware Spring Cloud Gateway wurde eine Code-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.

    EPSS: 98.25% Publiziert: Referenz: CISA KEV
  6. VMware Tanzu Spring Data Commons – Property Binder

    CVE-2018-1273 Aktiv ausgenutzt Ransomware

    In Spring Data Commons (VMware Tanzu) ermöglicht eine Schwachstelle im Property-Binder die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.7 %.

    EPSS: 95.71% Publiziert: Referenz: CISA KEV
  7. VMware Tanzu Spring Cloud Config – Directory Traversal

    CVE-2020-5410 Aktiv ausgenutzt

    In VMware Tanzu Spring Cloud Config wurde eine Directory-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.6 %.

    EPSS: 95.59% Publiziert: Referenz: CISA KEV
  8. Broadcom VMware vCenter Server – Out-of-Bounds Write

    CVE-2024-37079 Aktiv ausgenutzt

    Im Broadcom VMware vCenter Server wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.4 %.

    EPSS: 22.38% Publiziert: Referenz: CISA KEV
  9. VMware Aria Operations / VMware Tools – Rechteausweitung durch unsichere Aktionen

    CVE-2025-41244 Aktiv ausgenutzt

    In VMware Aria Operations und VMware Tools ermöglichen unsicher definierte Aktionen eine lokale Rechteausweitung (Privilege Escalation). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.1 %.

    EPSS: 8.14% Publiziert: Referenz: CISA KEV
  10. Broadcom Brocade Fabric OS – Code Injection

    CVE-2025-1976 Aktiv ausgenutzt

    Im Broadcom Brocade Fabric OS wurde eine Code-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.78% Publiziert: Referenz: CISA KEV
  11. Spring Cloud Config – Auslieferung beliebiger Dateien über Config Server

    CVE-2026-40982 Kritisch

    Spring Cloud Config erlaubt es einem Angreifer, über speziell präparierte Anfragen an den spring-cloud-config-server beliebige Text- und Binärdateien auszuliefern. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 9.1 EPSS: 0.73% Publiziert: Referenz: NVD
  12. FOLIO mod-data-export-spring: fest codierte Zugangsdaten

    CVE-2024-23687 Kritisch

    In FOLIO mod-data-export-spring vor Version 1.5.4 sowie in den Versionen 2.0.0 bis 2.0.2 ermöglichen fest codierte Zugangsdaten nicht authentifizierten Benutzern den Zugriff auf kritische APIs sowie das Verändern von Benutzerdaten und Konfigurationen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 9.1 EPSS: 0.65% Publiziert: Referenz: NVD
  13. Spring Boot – Unwirksame Standard-Web-Sicherheit ermöglicht unautorisierten Zugriff

    CVE-2026-40976 Kritisch

    Unter bestimmten Umständen ist die Standard-Web-Sicherheit von Spring Boot unwirksam und ermöglicht unautorisierten Zugriff auf alle Endpunkte. Betroffen sind servlet-basierte Webanwendungen mit spezifischer Konfiguration. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.1 EPSS: 0.49% Publiziert: Referenz: NVD
  14. Spring Authorization Server: Authentifizierungsumgehung

    CVE-2026-22752 Kritisch

    Im Spring Authorization Server (Teil von Spring Security) ermöglicht eine primäre Schwäche die Umgehung der Authentifizierung. Nicht ausreichend abgesicherte Zugriffe können dadurch geschützte Funktionen erreichen. Laut Quellbeschreibung sind Versionen ab 7.0.0 bis 7.0.4 sowie ab 1.5.0 betroffen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: betroffene Spring-Authorization-Server-Installationen auf einen vom Hersteller bereinigten Stand aktualisieren.

    CVSS: 9.6 EPSS: 0.43% Publiziert: Referenz: NVD
  15. Spring MVC – SSRF und RCE über XsltView bei unspezifizierten View-Namen

    CVE-2026-47884 Kritisch

    Die Verwendung von XsltView in einer Spring-MVC-Anwendung kann zu SSRF- und RCE-Angriffen führen, wenn die Anwendung ein „/**“-Mapping besitzt, das zum Rendering einer View führt, und der View-Name dabei nicht explizit angegeben wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  16. Spring Security OAuth2 Authorization Server: unzureichende Validierung bei Dynamic Client Registration

    CVE-2026-59354 Kritisch

    Im OAuth2-Authorization-Server-Modul von Spring Security (Versionen 7.0.0 bis 7.0.4) führt der Registrierungs-Endpunkt bei explizit aktivierter Dynamic Client Registration eine unzureichende Validierung durch; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.6 EPSS: 0.37% Publiziert: Referenz: NVD
  17. Spring MVC/WebFlux: Stream-Korruption bei Server-Sent Events mit View Fragments

    CVE-2026-47890 Kritisch

    Spring MVC- und WebFlux-Anwendungen sind laut Quelle anfällig für Stream-Korruption bei der Verwendung von Server-Sent Events (SSE) mit View Fragments. Betroffen sind Spring Framework 7.0.0–7.0.8 sowie 6.2.0–6.2.19. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD
  18. Spring WebFlux: maxInMemorySize-Limit bei Aalto-XML-Verarbeitung nicht durchgesetzt

    CVE-2026-47891 Kritisch

    Eine Spring-WebFlux-Anwendung, die zur Verarbeitung von XML-Eingaben auf den Aalto-XML-Prozessor setzt, erzwingt das konfigurierte maxInMemorySize-Limit nicht korrekt. Betroffen sind mehrere Versionen von Spring Framework 7.0.x und 6.2.x. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.8 EPSS: 0.29% Publiziert: Referenz: NVD
  19. Spring Security: eingebetteter LDAP-Server bindet mit Admin-Zugangsdaten an alle Netzwerkschnittstellen

    CVE-2026-59270 Kritisch

    Der eingebettete UnboundID-LDAP-Server (UnboundIdContainer) von Spring Security registriert unbedingt ein administratives Zugangsdatenpaar und bindet seinen Listener an alle verfügbaren Netzwerkschnittstellen. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.4 EPSS: 0.29% Publiziert: Referenz: NVD
  20. Spring AI – SpEL-Injection in SimpleVectorStore

    CVE-2026-22738 Kritisch

    In Spring AI besteht eine SpEL-Injection-Schwachstelle in SimpleVectorStore, wenn ein benutzerseitig gelieferter Wert als Schlüssel in einem Filterausdruck verwendet wird. Ein Angreifer könnte dies ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.05% Publiziert: Referenz: NVD
  21. Spring Security – HTTP-Response-Header werden nicht geschrieben

    CVE-2026-22732 Kritisch

    In Spring Security kann es bei Servlet-Anwendungen vorkommen, dass konfigurierte HTTP-Antwort-Header nicht korrekt geschrieben werden. Dies kann Sicherheitsmechanismen, die auf diesen Headern basieren, unwirksam machen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.1 EPSS: 0.03% Publiziert: Referenz: NVD
  22. In Spring Cloud Data Flow versions prior to 2.11.4, a malicious user who has access to the Skipper server api can use a crafted upload request to write an arbitrary file to any location on the file system which could lead to compromising the server

    CVE-2024-37084 Kritisch

    In Spring Cloud Data Flow vor Version 2.11.4 kann ein böswilliger Nutzer mit Zugriff auf die Skipper-Server-API über eine präparierte Upload-Anfrage eine beliebige Datei an einen frei wählbaren Ort im Dateisystem schreiben. Dies kann zur Kompromittierung des Servers führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 2.11.4 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Dromara SaToken – Rechteausweitung über präparierte URL

    CVE-2023-44794 Kritisch

    Ein Problem in Dromara SaToken Version 1.36.0 und früher erlaubt einem entfernten Angreifer, über eine präparierte Payload an die URL seine Rechte auszuweiten. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Security-Bypass in Spring Security WebFlux

    CVE-2023-34034 Kritisch

    Die Verwendung von „**“ als Muster in der Spring-Security-Konfiguration für WebFlux erzeugt eine Diskrepanz beim Pattern-Matching zwischen Spring Security und Spring WebFlux. Daraus ergibt sich die Möglichkeit, Sicherheitsprüfungen zu umgehen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  25. Undertow: Connection-Leak über das wildfly-http-client-Protokoll

    CVE-2024-1635 Hoch

    In Undertow besteht eine Schwachstelle bei Servern, die das wildfly-http-client-Protokoll unterstützen. Öffnet und schliesst ein böswilliger Nutzer eine Verbindung zum HTTP-Port und schliesst die Verbindung unmittelbar wieder, erschöpft der Server im Zeitverlauf sowohl Speicher- als auch Datei-Limits. Ursache ist ein Leck im WriteTimeoutStreamSinkConduit beim HTTP-Upgrade auf Remoting: Wird die RemotingConnection durch den ServerConnectionOpenListener geschlossen, wird die äussere Verbindungsschicht darüber nicht informiert, wodurch der gesamte Abhängigkeitsbaum über den an den XNIO-WorkerThread gehängten Timeout-Task ausläuft. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 4.57% Publiziert: Referenz: NVD
  26. Undertow: Informationsleck durch wiederverwendete StringBuilder-Instanz in ProxyProtocolReadListener

    CVE-2024-7885 Hoch

    In Undertow verwendet der ProxyProtocolReadListener dieselbe StringBuilder-Instanz über mehrere Anfragen hinweg, was auftritt, wenn die Methode parseProxyProtocolV1 mehrere Anfragen auf derselben HTTP-Verbindung verarbeitet. Dadurch können unterschiedliche Anfragen dieselbe StringBuilder-Instanz teilen, was zu einer Informationsoffenlegung zwischen Anfragen oder Antworten führen kann. In manchen Fällen wird ein Wert aus einer vorherigen Anfrage oder Antwort fälschlich wiederverwendet, was zu einer unbeabsichtigten Datenoffenlegung führen kann. Das Problem führt vor allem zu Fehlern und Verbindungsabbrüchen, birgt aber ein Risiko der Datenoffenlegung in Umgebungen mit vielen gleichzeitigen Anfragen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 2.64% Publiziert: Referenz: NVD
  27. Undertow: Denial of Service durch „MadeYouReset“-Angriff über Server-seitige Stream-Resets

    CVE-2025-9784 Hoch

    In Undertow können fehlerhafte Client-Anfragen server-seitige Stream-Resets auslösen, ohne dass Missbrauchszähler ansprechen. Dieser als „MadeYouReset“ bezeichnete Angriff erlaubt bösartigen Clients, durch wiederholt provozierte Stream-Abbrüche eine übermässige Serverlast zu erzeugen und so einen Denial of Service herbeizuführen. Es handelt sich laut Quelle nicht um einen Protokollfehler, sondern um eine verbreitete Implementierungsschwäche. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 7.5 EPSS: 2.33% Publiziert: Referenz: NVD
  28. RabbitMQ: Offenlegung des OAuth-2-Client-Secrets über den veralteten Endpunkt /api/auth

    CVE-2026-57219 Hoch

    In RabbitMQ vor den Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 kann der veraltete Endpunkt GET /api/auth auf entsprechend konfigurierten Installationen das OAuth-2-Client-Secret offenlegen. Als betroffen ausgewiesen sind Broadcom/Symantec, Spring (Broadcom/Tanzu), VMware (Broadcom VMSA) und RabbitMQ/Kafka. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD
  29. Undertow – Fehlerhafte Verarbeitung von Leerzeichen am Anfang von Header-Zeilen

    CVE-2026-28369 Hoch

    In Undertow werden HTTP-Anfragen, bei denen die erste Header-Zeile mit einem oder mehreren Leerzeichen beginnt, fehlerhaft verarbeitet: Die führenden Leerzeichen werden entfernt, was zu unerwarteten Interpretationsunterschieden gegenüber Proxies führen kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.7 EPSS: 0.68% Publiziert: Referenz: NVD
  30. Spring for Apache Kafka: unsichere Präfix-Prüfung vertrauenswürdiger Pakete im Kafka-Header-Mapper

    CVE-2026-41731 Hoch

    Der JsonKafkaHeaderMapper sowie der veraltete DefaultKafkaHeaderMapper glichen Typ-Header über eine reine Präfix-Prüfung gegen die Liste vertrauenswürdiger Pakete ab. Dadurch wurden mit einem als vertrauenswürdig eingestuften Paket implizit auch alle dessen Unterpakete als vertrauenswürdig behandelt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.51% Publiziert: Referenz: NVD
  31. Azure Spring Apps: Rechteausweitung durch fehlerhafte Authentifizierung

    CVE-2026-50338 Hoch

    Eine fehlerhafte Authentifizierung in Azure Spring Apps erlaubt einem berechtigten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.2 EPSS: 0.47% Publiziert: Referenz: NVD
  32. Spring Cloud Config – Unbeabsichtigte Secret-Exposition via Google Secrets Manager

    CVE-2026-40981 Hoch

    Ein Angreifer kann durch manipulierte Anfragen an den Spring Cloud Config Server (bei Verwendung von Google Secrets Manager als Backend) Geheimnisse aus nicht vorgesehenen GCP-Projekten auslesen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  33. Spring for GraphQL – Unsichere Deserialisierung bei paginierten Abfragen

    CVE-2026-41699 Hoch

    Spring-for-GraphQL-Anwendungen sind bei der Verarbeitung paginierter GraphQL-Abfragen anfällig für unsichere Deserialisierung. Ein Angreifer kann eine bösartige GraphQL-Anfrage erstellen, die zu Remote Code Execution führen kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Spring-Advisory einspielen.

    CVSS: 8.1 EPSS: 0.43% Publiziert: Referenz: NVD
  34. RabbitMQ: Fehlende Frame-Size-Begrenzung im Stream-Listener

    CVE-2026-57220 Hoch

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor Version 4.2.6 erzwingt der RabbitMQ-Stream-Listener die konfigurierte Frame-Size-Begrenzung beim Zusammenbau von Frames während der Authentifizierung nicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Version 4.2.6.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  35. Spring Framework: DoS beim Auflösen statischer Ressourcen (MVC/WebFlux)

    CVE-2026-41842 Hoch

    Spring-MVC- und WebFlux-Anwendungen sind beim Auflösen statischer Ressourcen anfällig für Denial-of-Service-Angriffe. Betroffen sind unter anderem Spring Framework 7.0.0 bis 7.0.7 sowie 6.2.0 bis 6.2.18. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine fehlerbereinigte Spring-Framework-Version aktualisieren.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  36. Spring Data REST – SpEL-Ausdrucksinjektion über JSON-Patch-Anfragen

    CVE-2026-41729 Hoch

    Spring Data REST ist über eine SpEL-Ausdrucksinjektion in Map-typisierten Eigenschaften angreifbar, wenn JSON-Patch-Anfragen (application/json-patch+json) verarbeitet werden. Voraussetzung ist eine persistente Entität, die eine Map-typisierte Eigenschaft bereitstellt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD
  37. Spring WS: Unautorisierte Outbound-Verbindungen über WS-Addressing ReplyTo/FaultTo

    CVE-2026-40999 Hoch

    Wird in Spring WS WS-Addressing mit nicht-anonymen ReplyTo- oder FaultTo-Adressen verwendet, kann die Anwendung laut NVD über konfigurierte WebServiceMessageSender-Instanzen ausgehende Verbindungen zu Zielen aufbauen, die direkt aus der Nachricht übernommen werden; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Security-Advisory von Spring (Broadcom/Tanzu) prüfen und verfügbare Updates einspielen.

    CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD
  38. Spring Data Commons: Denial of Service durch Ressourcenerschöpfung

    CVE-2026-41695 Hoch

    Anwendungen, die Spring Data Commons einsetzen, können anfällig für einen Denial of Service durch Ressourcenerschöpfung sein, wenn von Angreifern kontrollierte Property-Path-Strings an die Property-Path-Auflösung des MappingContext übergeben werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Update gemäss dem Spring-Security-Advisory einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  39. Spring Data – Heap-Erschöpfung über unbegrenzten Property-Lookup-Cache

    CVE-2026-41716 Hoch

    In Spring Data akzeptiert und speichert der interne Property-Lookup-Cache dauerhaft von Angreifern kontrollierte Zeichenketten als Cache-Schlüssel. Über wiederholte Anfragen lässt sich dadurch der Heap-Speicher erschöpfen (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Spring-Sicherheitsupdates einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  40. Spring: Algorithmischer Denial of Service durch manipulierte SpEL-Ausdrücke

    CVE-2026-41850 Hoch

    Anwendungen, die von Benutzern gelieferte Spring-Expression-Language-Ausdrücke (SpEL) auswerten, sind für einen algorithmischen Denial of Service anfällig; über einen speziell präparierten Ausdruck kann ein Angreifer die Verarbeitung erheblich verlangsamen. Als betroffen ausgewiesen sind VMware (Broadcom VMSA) und Spring (Broadcom/Tanzu). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  41. Spring AI MilvusVectorStore – Filter-Expression-Injection

    CVE-2026-41705 Hoch

    Die Implementierung von MilvusVectorStore#doDelete(List) in Spring AI ist anfällig für Filter-Expression-Injection durch unsanitisierte Dokument-IDs. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.6 EPSS: 0.35% Publiziert: Referenz: NVD
  42. Spring: XXE-Risiko in Jaxp13XPathTemplate durch unsichere DocumentBuilderFactory-Konfiguration

    CVE-2026-40998 Hoch

    In Spring wertete Jaxp13XPathTemplate XPath-Ausdrücke für StreamSource- und SAXSource-Eingaben über einen Codepfad aus, der angreiferkontrolliertes XML mit der Standardkonfiguration der JDK-DocumentBuilderFactory statt einer abgesicherten Konfiguration verarbeitete. Die Schwachstelle ist im Spring-Security-Advisory (Broadcom/Tanzu) sowie bei Caddy (Light Code Labs) gelistet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Spring-Advisory prüfen und betroffene Komponenten aktualisieren.

    CVSS: 8.2 EPSS: 0.35% Publiziert: Referenz: Spring (Broadcom/Tanzu)
  43. Spring GraphQL – fehlerhafte Auflösung von Controller-Annotationen

    CVE-2026-41856 Hoch

    Der Mechanismus zur Erkennung von @Controller-Data-Fetcher-Annotationen in Spring GraphQL löst Annotationen an Methoden innerhalb von Typhierarchien möglicherweise nicht korrekt auf. Dies kann problematisch sein, wenn solche Annotationen für Sicherheitszwecke eingesetzt werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  44. Spring – Trusted-Package-Prüfung in JsonPulsarHeaderMapper umgehbar

    CVE-2026-41732 Hoch

    Der JsonPulsarHeaderMapper prüfte Typ-Header gegen vertrauenswürdige Pakete über einen Präfix-Abgleich, wodurch das Vertrauen in ein Paket implizit auch alle seine Unterpakete einschloss. Zusätzlich wirkte sich eine leere Liste vertrauenswürdiger Pakete unsicher aus. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  45. Spring Security: Denial of Service im SAML-2.0-REDIRECT-Binding

    CVE-2026-40988 Hoch

    Eine Anwendung, die spring-security-saml2-service-provider und das REDIRECT-Binding für SAML-2.0-Login oder -Logout verwendet, kann für einen Denial of Service anfällig sein: Ein unbegrenzter Writer bläht die verarbeiteten Daten auf. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Spring-Security-Aktualisierungen gemäss Hersteller-Advisory einspielen.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  46. Spring Data MongoDB: SpEL-Expression-Injection beim Parameter-Binding

    CVE-2026-41717 Hoch

    Spring Data MongoDB enthält eine Schwachstelle für die Injektion von SpEL-Ausdrücken (Spring Expression Language). Sie tritt beim Parameter-Binding auf, wenn eine benutzerdefinierte Repository-Abfragemethode entsprechend annotiert ist. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates für Spring Data MongoDB einspielen.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  47. Spring Data REST: JSON-Patch umgeht Write-Access-Filter bei mehrsegmentigen Pointern

    CVE-2026-41728 Hoch

    Die JSON-Patch-Implementierung von Spring Data REST (application/json-patch+json) wendet den Write-Access-Filter nicht auf Zwischensegmente an, wenn ein mehrsegmentiger JSON-Pointer aufgelöst wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
  48. Spring AI Vector Stores: Query-Injection in VectorDB

    CVE-2026-47835 Hoch

    In Spring AI Vector Stores können Sonderzeichen dazu genutzt werden, die Ausführung beliebiger Abfragen in Elasticsearch, OpenSearch und GemFire VectorDB zu erzwingen. Betroffen ist laut Quelldaten unter anderem die Komponente spring-ai-elasticsearch. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf die im Spring-Security-Advisory genannten bereinigten Versionen.

    CVSS: 8.6 EPSS: 0.30% Publiziert: Referenz: NVD
  49. Spring HATEOAS – unbegrenzter Cache ermöglicht Ressourcenerschöpfung

    CVE-2026-41007 Hoch

    Spring HATEOAS unterhält einen unbegrenzten statischen Cache von StringLinkRelation-Instanzen, der auf angreiferseitig gelieferten Zeichenketten basiert. Betroffen sind Spring HATEOAS 1.5.0 bis 1.5.6 sowie 2.3.0 bis 2.3.4 und 2.4.x. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  50. RabbitMQ: DoS über übergrosse JSON-Bodies in der Management-HTTP-API

    CVE-2026-57212 Hoch

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.14, 4.0.19, 4.1.10 und 4.2.5 akzeptiert die rabbitmq_management-HTTP-API übergrosse, gültige JSON-Bodies auf den with_decode- und direct_request-Pfaden, was einen Denial of Service ermöglicht. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 3.13.14, 4.0.19, 4.1.10 bzw. 4.2.5 oder neuer aktualisieren.

    CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Spring (Broadcom/Tanzu), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog