Spring (Broadcom/Tanzu)
Spring (Broadcom/Tanzu) gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht Spring (Broadcom/Tanzu) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
161 ReportsZeige 1 bis 50 von 161
-
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Broadcom VMware Aria Operations – Command Injection
CVE-2026-22719 Hoch Aktiv ausgenutztVMware Aria Operations enthält eine Command-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer kann diese ausnutzen, um beliebige Befehle auszuführen, was zur Remote-Code-Ausführung führen kann. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.
CVSS: 8.1 EPSS: 17.42% Publiziert: Referenz: CISA KEV -
VMware Tanzu Spring Cloud Function – Remote Code Execution
CVE-2022-22963 Aktiv ausgenutztIn VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)
CVE-2022-22965 Aktiv ausgenutztEine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.64% Publiziert: Referenz: CISA KEV -
VMware Spring Cloud Gateway Code Injection
CVE-2022-22947 Aktiv ausgenutztIn VMware Spring Cloud Gateway wurde eine Code-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.
EPSS: 98.25% Publiziert: Referenz: CISA KEV -
VMware Tanzu Spring Data Commons – Property Binder
CVE-2018-1273 Aktiv ausgenutzt RansomwareIn Spring Data Commons (VMware Tanzu) ermöglicht eine Schwachstelle im Property-Binder die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.7 %.
EPSS: 95.71% Publiziert: Referenz: CISA KEV -
VMware Tanzu Spring Cloud Config – Directory Traversal
CVE-2020-5410 Aktiv ausgenutztIn VMware Tanzu Spring Cloud Config wurde eine Directory-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.6 %.
EPSS: 95.59% Publiziert: Referenz: CISA KEV -
Broadcom VMware vCenter Server – Out-of-Bounds Write
CVE-2024-37079 Aktiv ausgenutztIm Broadcom VMware vCenter Server wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.4 %.
EPSS: 22.38% Publiziert: Referenz: CISA KEV -
VMware Aria Operations / VMware Tools – Rechteausweitung durch unsichere Aktionen
CVE-2025-41244 Aktiv ausgenutztIn VMware Aria Operations und VMware Tools ermöglichen unsicher definierte Aktionen eine lokale Rechteausweitung (Privilege Escalation). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.1 %.
EPSS: 8.14% Publiziert: Referenz: CISA KEV -
Broadcom Brocade Fabric OS – Code Injection
CVE-2025-1976 Aktiv ausgenutztIm Broadcom Brocade Fabric OS wurde eine Code-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.78% Publiziert: Referenz: CISA KEV -
Spring Cloud Config – Auslieferung beliebiger Dateien über Config Server
CVE-2026-40982 KritischSpring Cloud Config erlaubt es einem Angreifer, über speziell präparierte Anfragen an den spring-cloud-config-server beliebige Text- und Binärdateien auszuliefern. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 9.1 EPSS: 0.73% Publiziert: Referenz: NVD -
FOLIO mod-data-export-spring: fest codierte Zugangsdaten
CVE-2024-23687 KritischIn FOLIO mod-data-export-spring vor Version 1.5.4 sowie in den Versionen 2.0.0 bis 2.0.2 ermöglichen fest codierte Zugangsdaten nicht authentifizierten Benutzern den Zugriff auf kritische APIs sowie das Verändern von Benutzerdaten und Konfigurationen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 9.1 EPSS: 0.65% Publiziert: Referenz: NVD -
Spring Boot – Unwirksame Standard-Web-Sicherheit ermöglicht unautorisierten Zugriff
CVE-2026-40976 KritischUnter bestimmten Umständen ist die Standard-Web-Sicherheit von Spring Boot unwirksam und ermöglicht unautorisierten Zugriff auf alle Endpunkte. Betroffen sind servlet-basierte Webanwendungen mit spezifischer Konfiguration. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.1 EPSS: 0.49% Publiziert: Referenz: NVD -
Spring Authorization Server: Authentifizierungsumgehung
CVE-2026-22752 KritischIm Spring Authorization Server (Teil von Spring Security) ermöglicht eine primäre Schwäche die Umgehung der Authentifizierung. Nicht ausreichend abgesicherte Zugriffe können dadurch geschützte Funktionen erreichen. Laut Quellbeschreibung sind Versionen ab 7.0.0 bis 7.0.4 sowie ab 1.5.0 betroffen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: betroffene Spring-Authorization-Server-Installationen auf einen vom Hersteller bereinigten Stand aktualisieren.
CVSS: 9.6 EPSS: 0.43% Publiziert: Referenz: NVD -
Spring MVC – SSRF und RCE über XsltView bei unspezifizierten View-Namen
CVE-2026-47884 KritischDie Verwendung von XsltView in einer Spring-MVC-Anwendung kann zu SSRF- und RCE-Angriffen führen, wenn die Anwendung ein „/**“-Mapping besitzt, das zum Rendering einer View führt, und der View-Name dabei nicht explizit angegeben wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Spring Security OAuth2 Authorization Server: unzureichende Validierung bei Dynamic Client Registration
CVE-2026-59354 KritischIm OAuth2-Authorization-Server-Modul von Spring Security (Versionen 7.0.0 bis 7.0.4) führt der Registrierungs-Endpunkt bei explizit aktivierter Dynamic Client Registration eine unzureichende Validierung durch; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.6 EPSS: 0.37% Publiziert: Referenz: NVD -
Spring MVC/WebFlux: Stream-Korruption bei Server-Sent Events mit View Fragments
CVE-2026-47890 KritischSpring MVC- und WebFlux-Anwendungen sind laut Quelle anfällig für Stream-Korruption bei der Verwendung von Server-Sent Events (SSE) mit View Fragments. Betroffen sind Spring Framework 7.0.0–7.0.8 sowie 6.2.0–6.2.19. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Spring WebFlux: maxInMemorySize-Limit bei Aalto-XML-Verarbeitung nicht durchgesetzt
CVE-2026-47891 KritischEine Spring-WebFlux-Anwendung, die zur Verarbeitung von XML-Eingaben auf den Aalto-XML-Prozessor setzt, erzwingt das konfigurierte maxInMemorySize-Limit nicht korrekt. Betroffen sind mehrere Versionen von Spring Framework 7.0.x und 6.2.x. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Spring Security: eingebetteter LDAP-Server bindet mit Admin-Zugangsdaten an alle Netzwerkschnittstellen
CVE-2026-59270 KritischDer eingebettete UnboundID-LDAP-Server (UnboundIdContainer) von Spring Security registriert unbedingt ein administratives Zugangsdatenpaar und bindet seinen Listener an alle verfügbaren Netzwerkschnittstellen. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.4 EPSS: 0.29% Publiziert: Referenz: NVD -
Spring AI – SpEL-Injection in SimpleVectorStore
CVE-2026-22738 KritischIn Spring AI besteht eine SpEL-Injection-Schwachstelle in SimpleVectorStore, wenn ein benutzerseitig gelieferter Wert als Schlüssel in einem Filterausdruck verwendet wird. Ein Angreifer könnte dies ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.05% Publiziert: Referenz: NVD -
Spring Security – HTTP-Response-Header werden nicht geschrieben
CVE-2026-22732 KritischIn Spring Security kann es bei Servlet-Anwendungen vorkommen, dass konfigurierte HTTP-Antwort-Header nicht korrekt geschrieben werden. Dies kann Sicherheitsmechanismen, die auf diesen Headern basieren, unwirksam machen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.1 EPSS: 0.03% Publiziert: Referenz: NVD -
In Spring Cloud Data Flow versions prior to 2.11.4, a malicious user who has access to the Skipper server api can use a crafted upload request to write an arbitrary file to any location on the file system which could lead to compromising the server
CVE-2024-37084 KritischIn Spring Cloud Data Flow vor Version 2.11.4 kann ein böswilliger Nutzer mit Zugriff auf die Skipper-Server-API über eine präparierte Upload-Anfrage eine beliebige Datei an einen frei wählbaren Ort im Dateisystem schreiben. Dies kann zur Kompromittierung des Servers führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 2.11.4 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Dromara SaToken – Rechteausweitung über präparierte URL
CVE-2023-44794 KritischEin Problem in Dromara SaToken Version 1.36.0 und früher erlaubt einem entfernten Angreifer, über eine präparierte Payload an die URL seine Rechte auszuweiten. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Security-Bypass in Spring Security WebFlux
CVE-2023-34034 KritischDie Verwendung von „**“ als Muster in der Spring-Security-Konfiguration für WebFlux erzeugt eine Diskrepanz beim Pattern-Matching zwischen Spring Security und Spring WebFlux. Daraus ergibt sich die Möglichkeit, Sicherheitsprüfungen zu umgehen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Undertow: Connection-Leak über das wildfly-http-client-Protokoll
CVE-2024-1635 HochIn Undertow besteht eine Schwachstelle bei Servern, die das wildfly-http-client-Protokoll unterstützen. Öffnet und schliesst ein böswilliger Nutzer eine Verbindung zum HTTP-Port und schliesst die Verbindung unmittelbar wieder, erschöpft der Server im Zeitverlauf sowohl Speicher- als auch Datei-Limits. Ursache ist ein Leck im WriteTimeoutStreamSinkConduit beim HTTP-Upgrade auf Remoting: Wird die RemotingConnection durch den ServerConnectionOpenListener geschlossen, wird die äussere Verbindungsschicht darüber nicht informiert, wodurch der gesamte Abhängigkeitsbaum über den an den XNIO-WorkerThread gehängten Timeout-Task ausläuft. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 4.57% Publiziert: Referenz: NVD -
Undertow: Informationsleck durch wiederverwendete StringBuilder-Instanz in ProxyProtocolReadListener
CVE-2024-7885 HochIn Undertow verwendet der ProxyProtocolReadListener dieselbe StringBuilder-Instanz über mehrere Anfragen hinweg, was auftritt, wenn die Methode parseProxyProtocolV1 mehrere Anfragen auf derselben HTTP-Verbindung verarbeitet. Dadurch können unterschiedliche Anfragen dieselbe StringBuilder-Instanz teilen, was zu einer Informationsoffenlegung zwischen Anfragen oder Antworten führen kann. In manchen Fällen wird ein Wert aus einer vorherigen Anfrage oder Antwort fälschlich wiederverwendet, was zu einer unbeabsichtigten Datenoffenlegung führen kann. Das Problem führt vor allem zu Fehlern und Verbindungsabbrüchen, birgt aber ein Risiko der Datenoffenlegung in Umgebungen mit vielen gleichzeitigen Anfragen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 2.64% Publiziert: Referenz: NVD -
Undertow: Denial of Service durch „MadeYouReset“-Angriff über Server-seitige Stream-Resets
CVE-2025-9784 HochIn Undertow können fehlerhafte Client-Anfragen server-seitige Stream-Resets auslösen, ohne dass Missbrauchszähler ansprechen. Dieser als „MadeYouReset“ bezeichnete Angriff erlaubt bösartigen Clients, durch wiederholt provozierte Stream-Abbrüche eine übermässige Serverlast zu erzeugen und so einen Denial of Service herbeizuführen. Es handelt sich laut Quelle nicht um einen Protokollfehler, sondern um eine verbreitete Implementierungsschwäche. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 7.5 EPSS: 2.33% Publiziert: Referenz: NVD -
RabbitMQ: Offenlegung des OAuth-2-Client-Secrets über den veralteten Endpunkt /api/auth
CVE-2026-57219 HochIn RabbitMQ vor den Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 kann der veraltete Endpunkt GET /api/auth auf entsprechend konfigurierten Installationen das OAuth-2-Client-Secret offenlegen. Als betroffen ausgewiesen sind Broadcom/Symantec, Spring (Broadcom/Tanzu), VMware (Broadcom VMSA) und RabbitMQ/Kafka. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD -
Undertow – Fehlerhafte Verarbeitung von Leerzeichen am Anfang von Header-Zeilen
CVE-2026-28369 HochIn Undertow werden HTTP-Anfragen, bei denen die erste Header-Zeile mit einem oder mehreren Leerzeichen beginnt, fehlerhaft verarbeitet: Die führenden Leerzeichen werden entfernt, was zu unerwarteten Interpretationsunterschieden gegenüber Proxies führen kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Spring for Apache Kafka: unsichere Präfix-Prüfung vertrauenswürdiger Pakete im Kafka-Header-Mapper
CVE-2026-41731 HochDer JsonKafkaHeaderMapper sowie der veraltete DefaultKafkaHeaderMapper glichen Typ-Header über eine reine Präfix-Prüfung gegen die Liste vertrauenswürdiger Pakete ab. Dadurch wurden mit einem als vertrauenswürdig eingestuften Paket implizit auch alle dessen Unterpakete als vertrauenswürdig behandelt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Auf die vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 8.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Azure Spring Apps: Rechteausweitung durch fehlerhafte Authentifizierung
CVE-2026-50338 HochEine fehlerhafte Authentifizierung in Azure Spring Apps erlaubt einem berechtigten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.2 EPSS: 0.47% Publiziert: Referenz: NVD -
Spring Cloud Config – Unbeabsichtigte Secret-Exposition via Google Secrets Manager
CVE-2026-40981 HochEin Angreifer kann durch manipulierte Anfragen an den Spring Cloud Config Server (bei Verwendung von Google Secrets Manager als Backend) Geheimnisse aus nicht vorgesehenen GCP-Projekten auslesen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Spring for GraphQL – Unsichere Deserialisierung bei paginierten Abfragen
CVE-2026-41699 HochSpring-for-GraphQL-Anwendungen sind bei der Verarbeitung paginierter GraphQL-Abfragen anfällig für unsichere Deserialisierung. Ein Angreifer kann eine bösartige GraphQL-Anfrage erstellen, die zu Remote Code Execution führen kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Spring-Advisory einspielen.
CVSS: 8.1 EPSS: 0.43% Publiziert: Referenz: NVD -
RabbitMQ: Fehlende Frame-Size-Begrenzung im Stream-Listener
CVE-2026-57220 HochRabbitMQ ist ein Messaging- und Streaming-Broker. Vor Version 4.2.6 erzwingt der RabbitMQ-Stream-Listener die konfigurierte Frame-Size-Begrenzung beim Zusammenbau von Frames während der Authentifizierung nicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Version 4.2.6.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Spring Framework: DoS beim Auflösen statischer Ressourcen (MVC/WebFlux)
CVE-2026-41842 HochSpring-MVC- und WebFlux-Anwendungen sind beim Auflösen statischer Ressourcen anfällig für Denial-of-Service-Angriffe. Betroffen sind unter anderem Spring Framework 7.0.0 bis 7.0.7 sowie 6.2.0 bis 6.2.18. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf eine fehlerbereinigte Spring-Framework-Version aktualisieren.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Spring Data REST – SpEL-Ausdrucksinjektion über JSON-Patch-Anfragen
CVE-2026-41729 HochSpring Data REST ist über eine SpEL-Ausdrucksinjektion in Map-typisierten Eigenschaften angreifbar, wenn JSON-Patch-Anfragen (application/json-patch+json) verarbeitet werden. Voraussetzung ist eine persistente Entität, die eine Map-typisierte Eigenschaft bereitstellt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD -
Spring WS: Unautorisierte Outbound-Verbindungen über WS-Addressing ReplyTo/FaultTo
CVE-2026-40999 HochWird in Spring WS WS-Addressing mit nicht-anonymen ReplyTo- oder FaultTo-Adressen verwendet, kann die Anwendung laut NVD über konfigurierte WebServiceMessageSender-Instanzen ausgehende Verbindungen zu Zielen aufbauen, die direkt aus der Nachricht übernommen werden; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Security-Advisory von Spring (Broadcom/Tanzu) prüfen und verfügbare Updates einspielen.
CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD -
Spring Data Commons: Denial of Service durch Ressourcenerschöpfung
CVE-2026-41695 HochAnwendungen, die Spring Data Commons einsetzen, können anfällig für einen Denial of Service durch Ressourcenerschöpfung sein, wenn von Angreifern kontrollierte Property-Path-Strings an die Property-Path-Auflösung des MappingContext übergeben werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Update gemäss dem Spring-Security-Advisory einspielen.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Spring Data – Heap-Erschöpfung über unbegrenzten Property-Lookup-Cache
CVE-2026-41716 HochIn Spring Data akzeptiert und speichert der interne Property-Lookup-Cache dauerhaft von Angreifern kontrollierte Zeichenketten als Cache-Schlüssel. Über wiederholte Anfragen lässt sich dadurch der Heap-Speicher erschöpfen (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Spring-Sicherheitsupdates einspielen.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Spring: Algorithmischer Denial of Service durch manipulierte SpEL-Ausdrücke
CVE-2026-41850 HochAnwendungen, die von Benutzern gelieferte Spring-Expression-Language-Ausdrücke (SpEL) auswerten, sind für einen algorithmischen Denial of Service anfällig; über einen speziell präparierten Ausdruck kann ein Angreifer die Verarbeitung erheblich verlangsamen. Als betroffen ausgewiesen sind VMware (Broadcom VMSA) und Spring (Broadcom/Tanzu). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Spring AI MilvusVectorStore – Filter-Expression-Injection
CVE-2026-41705 HochDie Implementierung von MilvusVectorStore#doDelete(List) in Spring AI ist anfällig für Filter-Expression-Injection durch unsanitisierte Dokument-IDs. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.6 EPSS: 0.35% Publiziert: Referenz: NVD -
Spring: XXE-Risiko in Jaxp13XPathTemplate durch unsichere DocumentBuilderFactory-Konfiguration
CVE-2026-40998 HochIn Spring wertete Jaxp13XPathTemplate XPath-Ausdrücke für StreamSource- und SAXSource-Eingaben über einen Codepfad aus, der angreiferkontrolliertes XML mit der Standardkonfiguration der JDK-DocumentBuilderFactory statt einer abgesicherten Konfiguration verarbeitete. Die Schwachstelle ist im Spring-Security-Advisory (Broadcom/Tanzu) sowie bei Caddy (Light Code Labs) gelistet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Spring-Advisory prüfen und betroffene Komponenten aktualisieren.
CVSS: 8.2 EPSS: 0.35% Publiziert: Referenz: Spring (Broadcom/Tanzu) -
Spring GraphQL – fehlerhafte Auflösung von Controller-Annotationen
CVE-2026-41856 HochDer Mechanismus zur Erkennung von @Controller-Data-Fetcher-Annotationen in Spring GraphQL löst Annotationen an Methoden innerhalb von Typhierarchien möglicherweise nicht korrekt auf. Dies kann problematisch sein, wenn solche Annotationen für Sicherheitszwecke eingesetzt werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Spring – Trusted-Package-Prüfung in JsonPulsarHeaderMapper umgehbar
CVE-2026-41732 HochDer JsonPulsarHeaderMapper prüfte Typ-Header gegen vertrauenswürdige Pakete über einen Präfix-Abgleich, wodurch das Vertrauen in ein Paket implizit auch alle seine Unterpakete einschloss. Zusätzlich wirkte sich eine leere Liste vertrauenswürdiger Pakete unsicher aus. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Spring Security: Denial of Service im SAML-2.0-REDIRECT-Binding
CVE-2026-40988 HochEine Anwendung, die spring-security-saml2-service-provider und das REDIRECT-Binding für SAML-2.0-Login oder -Logout verwendet, kann für einen Denial of Service anfällig sein: Ein unbegrenzter Writer bläht die verarbeiteten Daten auf. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Spring-Security-Aktualisierungen gemäss Hersteller-Advisory einspielen.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Spring Data MongoDB: SpEL-Expression-Injection beim Parameter-Binding
CVE-2026-41717 HochSpring Data MongoDB enthält eine Schwachstelle für die Injektion von SpEL-Ausdrücken (Spring Expression Language). Sie tritt beim Parameter-Binding auf, wenn eine benutzerdefinierte Repository-Abfragemethode entsprechend annotiert ist. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates für Spring Data MongoDB einspielen.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Spring Data REST: JSON-Patch umgeht Write-Access-Filter bei mehrsegmentigen Pointern
CVE-2026-41728 HochDie JSON-Patch-Implementierung von Spring Data REST (application/json-patch+json) wendet den Write-Access-Filter nicht auf Zwischensegmente an, wenn ein mehrsegmentiger JSON-Pointer aufgelöst wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Spring AI Vector Stores: Query-Injection in VectorDB
CVE-2026-47835 HochIn Spring AI Vector Stores können Sonderzeichen dazu genutzt werden, die Ausführung beliebiger Abfragen in Elasticsearch, OpenSearch und GemFire VectorDB zu erzwingen. Betroffen ist laut Quelldaten unter anderem die Komponente spring-ai-elasticsearch. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf die im Spring-Security-Advisory genannten bereinigten Versionen.
CVSS: 8.6 EPSS: 0.30% Publiziert: Referenz: NVD -
Spring HATEOAS – unbegrenzter Cache ermöglicht Ressourcenerschöpfung
CVE-2026-41007 HochSpring HATEOAS unterhält einen unbegrenzten statischen Cache von StringLinkRelation-Instanzen, der auf angreiferseitig gelieferten Zeichenketten basiert. Betroffen sind Spring HATEOAS 1.5.0 bis 1.5.6 sowie 2.3.0 bis 2.3.4 und 2.4.x. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
RabbitMQ: DoS über übergrosse JSON-Bodies in der Management-HTTP-API
CVE-2026-57212 HochRabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.14, 4.0.19, 4.1.10 und 4.2.5 akzeptiert die rabbitmq_management-HTTP-API übergrosse, gültige JSON-Bodies auf den with_decode- und direct_request-Pfaden, was einen Denial of Service ermöglicht. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 3.13.14, 4.0.19, 4.1.10 bzw. 4.2.5 oder neuer aktualisieren.
CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Spring (Broadcom/Tanzu), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.