Spring (Broadcom/Tanzu) Seite 3
Schwachstellen-Reports
161 ReportsZeige 101 bis 150 von 161
-
Spring (Broadcom/Tanzu): Schwachstelle CVE-2026-41862
CVE-2026-41862 MittelDas Spring Security Advisory (Broadcom/Tanzu) weist für diese Kennung eine Schwachstelle in Spring-Produkten aus. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Spring Security Advisory prüfen und verfügbare Updates einspielen.
EPSS: 0.42% Referenz: Spring -
Spring AI – Path-Traversal über unsanitisierte Dateinamen bei Anthropic Skills API
CVE-2026-41863 MittelDie Spring AI-Unterstützung für Anthropics Skills API verwendete LLM-beeinflusste Dateinamen ohne Bereinigung in Path.resolve beim Schreiben von Dateien auf die Festplatte. Dies konnte einem Angreifer ermöglichen, Dateien ausserhalb des vorgesehenen Verzeichnisses zu schreiben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Spring WS/Security: Preisgabe von Konto-Status-Informationen an SOAP-Clients
CVE-2026-40997 MittelMehrere Integrationspfade von Spring WS mit Spring Security können den detaillierten Kontostatus (z. B. gesperrte oder deaktivierte Nutzerkonten) über Fehlermeldungen oder Callbacks an entfernte SOAP-Clients preisgeben. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 5.3 EPSS: 0.37% Publiziert: Referenz: NVD -
CVE-2026-41851 – Denial of Service über SpEL-Ausdrücke (Spring)
CVE-2026-41851 MittelAnwendungen, die von Benutzern gelieferte Spring-Expression-Language-Ausdrücke (SpEL) auswerten, können anfällig für einen Denial of Service sein, wenn die Auswertung eines SpEL-Ausdrucks eine unbegrenzte Berechnung auslöst. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Spring-Version aktualisieren und die Auswertung nicht vertrauenswürdiger SpEL-Ausdrücke unterbinden.
CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD -
RabbitMQ: Authentifizierungs-Schwachstelle bei loopback-beschränkten Nutzern
CVE-2026-57216 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 konnte die Authentifizierung über AMQP 0-9-1, AMQP 1.0 und das Stream-Protokoll einem loopback-beschränkten Nutzer wie guest unerwünschten Zugriff erlauben. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.13.15, 4.0.20, 4.1.11 bzw. 4.2.6 oder höher aktualisieren.
CVSS: 6.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Spring MVC/WebFlux: Path-Traversal bei statischen Ressourcen
CVE-2026-41843 MittelSpring-MVC- und -WebFlux-Anwendungen sind beim Auflösen statischer Ressourcen anfällig für Path-Traversal-Angriffe. Betroffen sind laut Quelle Spring Framework 7.0.0 bis 7.0.7, 6.2.0 bis 6.2.18 sowie 6.1.0 und frühere Versionen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine fehlerbereinigte Spring-Framework-Version aktualisieren.
CVSS: 5.9 EPSS: 0.34% Publiziert: Referenz: NVD -
Spring Data Commons – Denial of Service über @ProjectedPayload
CVE-2026-41721 MittelSpring Data Commons enthält eine Schwachstelle, die zu einem Denial-of-Service-Zustand führen kann, wenn Spring Data Web Support in Verbindung mit einer Controller-Methode mit @ProjectedPayload aktiviert ist. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.33% Publiziert: Referenz: NVD -
Spring Framework (MVC/WebFlux): Information Disclosure bei statischen Ressourcen
CVE-2026-41841 MittelSpring-MVC- und -WebFlux-Anwendungen sind beim Auflösen statischer Ressourcen für Information-Disclosure-Angriffe anfällig. Betroffen sind laut Quelle Spring Framework 7.0.0 bis 7.0.7 sowie 6.2.0 bis 6.2.18. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.31% Publiziert: Referenz: NVD -
Spring – von ${random.value} erzeugte Werte nicht als Geheimnisse geeignet
CVE-2026-40975 MittelVon ${random.value} erzeugte Werte sind nicht zur Verwendung als Geheimnisse geeignet. ${random.uuid} ist nicht betroffen. ${random.int} und ${random.long} sollten wegen ihres numerischen Charakters ebenfalls nie für Geheimnisse verwendet werden. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD -
RabbitMQ Management-UI – Cross-Site-Scripting über ungenügend maskierte Argumente
CVE-2026-57214 MittelIn RabbitMQ vor Version 4.2.5 rendert die Management-Oberfläche das Argument x-internal-purpose einer Queue oder eines Exchange ohne ausreichende Maskierung in ein HTML-title-Attribut, wodurch Cross-Site-Scripting (XSS) möglich wird. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf RabbitMQ 4.2.5 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.30% Publiziert: Referenz: NVD -
Coverity Connect: Spring-Security-Authentifizierungs- und Autorisierungsumgehung
CVE-2026-8338 MittelIn Coverity Connect besteht in den Versionen zwischen 2023.6.0 und 2026.3.0 eine Umgehung der Spring-Security-Authentifizierung und -Autorisierung. Ein nicht authentifizierter Angreifer, der eine speziell präparierte Anfrage senden kann, ist laut Quelle in der Lage, diesen Schutzmechanismus zu umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.30% Publiziert: Referenz: NVD -
Spring for Apache Kafka: DoS über DelegatingDeserializer
CVE-2026-41726 MittelWenn sich eine Anwendung für den DelegatingDeserializer entscheidet, kann ein Producer den Heap des Consumers unbegrenzt wachsen lassen, indem er Datensätze mit eindeutigen, zufälligen Werten im Header spring.kafka.serialization.selector sendet. Dies kann zu einem Denial-of-Service durch Speichererschöpfung führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Spring Security – fehlerhafte Verarbeitung fehlerhafter X.509-CN-Werte
CVE-2026-22747 MittelIn Spring Security verarbeitet der SubjectX500PrincipalExtractor bestimmte fehlerhafte CN-Werte (Common Name) von X.509-Zertifikaten nicht korrekt. Dies kann dazu führen, dass ein falscher Wert für den Benutzernamen ausgelesen wird. Betroffen sind Vertraulichkeit und Integrität. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Spring Data Commons: Denial of Service beim Parsen von Sort-Parametern
CVE-2026-41711 MittelAnwendungen, die Spring Data Commons verwenden, können durch einen StackOverflowException beim Parsen von Sort-Parametern für einen Denial-of-Service-Angriff anfällig sein. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine von Spring bereitgestellte, korrigierte Version aktualisieren.
CVSS: 5.9 EPSS: 0.28% Publiziert: Referenz: NVD -
RabbitMQ (Windows): Path-Traversal im Management-Plugin
CVE-2026-57211 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 4.1.11 und 4.2.6 kann unter Windows der Static-File-Handler rabbit_mgmt_wm_static des RabbitMQ-Management-Plugins URL-kodierte Backslashes weitergeben, was einen Path-Traversal-Angriff ermöglicht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 4.1.11 bzw. 4.2.6 aktualisieren.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
RabbitMQ: Umgehung der Topic-Autorisierung bei Metadaten-Ausfällen
CVE-2026-57217 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. In Versionen vor 3.13.15, 4.0.21, 4.1.11 und 4.2.6 kann die Topic-Autorisierung während Ausfällen des Metadaten-Speichers eingeschränkte Topic-Schreib- und Bind-Vorgänge zulassen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 3.13.15, 4.0.21, 4.1.11 bzw. 4.2.6 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
RabbitMQ: Nachrichtenempfang nach Ablauf des OAuth-Tokens
CVE-2026-57218 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. In Versionen vor 4.2.6 erlaubt AMQP 0-9-1, dass ein bestehender Consumer auch nach Ablauf des OAuth-Tokens oder nach einem connection.update_secret-Refresh weiterhin Nachrichten empfängt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf RabbitMQ 4.2.6 oder neuer.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
RabbitMQ: Fehlende Autorisierungsprüfung bei passiven Declare-Operationen
CVE-2026-57221 MittelRabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.15, 4.0.20, 4.1.11, 4.2.6 führt RabbitMQ bei passiven AMQP-0-9-1-Operationen queue.declare und exchange.declare keine Autorisierungsprüfungen durch. Als betroffen ausgewiesen sind Broadcom/Symantec, Spring (Broadcom/Tanzu), VMware (Broadcom VMSA) und RabbitMQ/Kafka. CVSS-Basiswert: 5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 5.0 EPSS: 0.27% Publiziert: Referenz: NVD -
Spring Data MongoDB – Unzureichende Validierung bei Regex-Parameterbindung
CVE-2026-41696 MittelSpring-Data-MongoDB-Repository-Query-Methoden mit @Query-Annotation und Regex-Parameterbindung führen eine unzureichende Validierung des gebundenen Parameters durch. Ein Angreifer kann einen präparierten String übergeben. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.26% Publiziert: Referenz: NVD -
Spring WebFlux: Denial of Service bei Verarbeitung von Multipart-Anfragen
CVE-2026-41840 MittelSpring-WebFlux-Anwendungen sind bei der Verarbeitung von Multipart-Anfragen anfällig für Denial-of-Service-Angriffe. Betroffen sind laut Quelle u. a. Spring Framework 7.0.0 bis 7.0.7, 6.2.0 bis 6.2.18 sowie 6.1.0 (weitere Versionen in der Quelle). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD -
Spring Kafka Retry-Topic Header Validation
CVE-2026-41727 MittelDie Retry-Topic-Infrastruktur von Spring Kafka validierte benutzerkontrollierte Header-Werte nicht ausreichend, bevor sie darauf reagierte. Ein Producer konnte einen Datensatz mit einem manipulierten retry_topic-attempts-Header senden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
RabbitMQ – Cross-Site-Scripting im Federation-Management-Plugin
CVE-2026-57213 MittelIn RabbitMQ vor 3.13.14, 4.0.19, 4.1.10 und 4.2.5 rendert das Plugin rabbitmq_federation_management das Feld consumer_tag auf der Federation-Status-Seite ohne ausreichende Neutralisierung, wodurch Cross-Site-Scripting möglich wird. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine bereinigte RabbitMQ-Version einspielen.
CVSS: 4.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Spring (Broadcom/Tanzu): Sicherheitshinweis zu CVE-2026-40994
CVE-2026-40994 MittelFür Spring (Broadcom/Tanzu) ist die Schwachstelle CVE-2026-40994 ausgewiesen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den Sicherheitshinweis von Spring beachten und verfügbare Updates einspielen.
EPSS: 0.23% Referenz: Spring (Broadcom/Tanzu) -
Spring Data Relational: unzureichendes Escaping von Query-By-Example-Eingaben (StringMatcher)
CVE-2026-41697 MittelSpring Data Relational escapet extern kontrollierte Eingabewerte nicht korrekt, wenn bei Query By Example (QBE) der StringMatcher mit STARTING, ENDING oder CONTAINING verwendet wird; Angreifer können darüber präparierte Eingaben einschleusen. Die Lücke ist über das Netz ohne Authentifizierung, aber nur mit hoher Angriffskomplexität ausnutzbar und beeinträchtigt Vertraulichkeit und Verfügbarkeit in geringem Umfang. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Spring-Security-Advisory des Herstellers auf verfügbare Aktualisierungen prüfen.
CVSS: 4.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Spring Web Flow: Schädliche Unified-EL-Ausdrücke über WebFlowELExpressionParser
CVE-2026-40985 MittelAnwendungen, die den WebFlowELExpressionParser konfigurieren, sind laut NVD anfällig für die Verwendung schädlicher Unified-EL-Ausdrücke. Betroffen sind Spring Web Flow 4.0.0 sowie die Versionsreihen 3.0.0 bis 3.0.1 und ab 2.5.0. Die Kennung wird zusätzlich im Zusammenhang mit Zoho ManageEngine geführt. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Spring Security Advisory prüfen und verfügbare Updates einspielen.
CVSS: 6.4 EPSS: 0.22% Publiziert: Referenz: NVD -
Spring REST Docs – Risiko bei der Dokumentation einer per HTTP erreichten API
CVE-2026-40991 MittelBeim Dokumentieren einer per HTTP erreichten Remote-API mit spring-restdocs- webtestclient oder spring-restdocs-restassured kann ein Angreifer, der die API kompromittiert oder den Nutzer zur Dokumentation eines manipulierten Aufrufs verleitet, Einfluss auf die erzeugte Dokumentation nehmen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Spring-Security-Advisory prüfen und verfügbare Updates einspielen.
CVSS: 5.9 EPSS: 0.22% Publiziert: Referenz: NVD -
Spring Security: Schwachstelle in CookieRequestCache/CookieServerRequestCache
CVE-2026-41706 MittelSpring Securitys CookieRequestCache und CookieServerRequestCache speichern die Pre-Authentication-Request-URL in einem Browser-Cookie, damit Nutzer nach der Anmeldung an ihr ursprüngliches Ziel zurückgeleitet werden können. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine von Spring bereitgestellte, korrigierte Version aktualisieren.
CVSS: 6.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Spring Cloud Function – OOM-Fehler durch unendliche Rekursion im Routing
CVE-2026-40989 MittelIn Spring Cloud Function kann eine unendliche Rekursion im Routing-Layer bei der Anfrageverarbeitung zu einem Out-of-Memory-Fehler führen. Betroffen sind Versionen von Spring Cloud Function 3.2.x vor 3.2.16. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.7 EPSS: 0.21% Publiziert: Referenz: NVD -
Spring Cloud Function – OOM-Fehler durch unbegrenzte Funktionsregistrierung
CVE-2026-40990 MittelIn Spring Cloud Function kann das Hinzufügen einer unbegrenzten Anzahl von Funktionen zur Function Registry zu einem Out-of-Memory-Fehler führen. Betroffen sind Versionen von Spring Cloud Function 3.2.x vor 3.2.16. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.7 EPSS: 0.21% Publiziert: Referenz: NVD -
Spring Data KeyValue: SpEL-Injection über Sort-Parameter
CVE-2026-41719 MittelIn Spring Data KeyValue besteht eine SpEL-Injection-Schwachstelle, wenn unbereinigte Nutzereingaben als Sort an eine Repository-Query-Methode übergeben werden, die die Auswertung an den SpelPropertyComparator delegiert. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sort-Eingaben validieren und auf eine bereinigte Version aktualisieren.
CVSS: 6.4 EPSS: 0.21% Publiziert: Referenz: NVD -
Spring Web Flow: JavaScript RemotingHandler rendert Fehlerantworten als HTML
CVE-2026-40986 MittelDer JavaScript-RemotingHandler von Spring Web Flow rendert den Inhalt einer Fehlerantwort auch dann als HTML, wenn die Antwort nicht vom Typ text/html ist. Laut NVD kann dies zu einem Scripting-Angriff im Browser des Nutzers führen. CVSS-Basiswert: 4.8 (Mittel). Laut CVSS-Vektor ist eine Nutzerinteraktion erforderlich und die Integrität betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.8 EPSS: 0.20% Publiziert: Referenz: Spring (Broadcom/Tanzu) -
Spring Data REST – Offenlegung interner Details über Fehlermeldungen
CVE-2026-41730 MittelSpring Data REST serialisiert die vollständige Exception-Cause-Chain in die HTTP-Fehlerantworten und kann dadurch Interna der Persistenzschicht gegenüber HTTP-Clients offenlegen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Spring WebFlux: Rechteausweitung durch Session-ID-Austausch bei kompromittierter Subdomain
CVE-2026-41839 MittelEine Spring-WebFlux-Anwendung mit einer kompromittierten Subdomain – etwa durch Cross-Site-Scripting (XSS) – ist anfällig für einen Eskalationsangriff, bei dem eine bekannte Session-ID gegen die eines authentifizierten Nutzers ausgetauscht wird. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 4.2 EPSS: 0.20% Publiziert: Referenz: NVD -
Spring Data REST – Querydsl akzeptiert beliebige Property-Pfade als Filter
CVE-2026-41837 MittelDie Querydsl-Integration von Spring Data REST akzeptiert beliebige persistente Property-Pfade als Filter-Schlüssel in Request-Parametern und berücksichtigt Jackson-Anpassungen nicht, bevor diese an Querydsl übergeben werden. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine bereinigte Spring-Data-REST-Version einspielen.
CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Multipart Request Smuggling in Spring MVC und WebFlux
CVE-2026-41853 MittelSpring-MVC- und Spring-WebFlux-Anwendungen sind anfällig für Multipart-Request-Smuggling-Angriffe. Betroffen sind laut Quelle Spring Framework 7.0.0 bis 7.0.7, 6.2.0 bis 6.2.18, 6.1.0 bis 6.1.27 sowie 5.3.0 und neuere Versionen der 5.3er-Reihe. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Spring-Framework-Version aktualisieren.
CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Spring Boot – fehlende Hostnamen-Prüfung bei SSL zu Cassandra
CVE-2026-40974 MittelDie Cassandra-Auto-Konfiguration von Spring Boot führt beim Aufbau einer SSL-Verbindung zu Cassandra keine Hostnamen-Überprüfung durch. Betroffen sind Spring Boot 4.0.0 bis 4.0.5 (Fix 4.0.6) sowie 3.5.0 bis 3.5.13 (Fix in einer neueren 3.5-Version). CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die vom Hersteller bereitgestellten, fehlerbereinigten Versionen aktualisieren.
CVSS: 5.0 EPSS: 0.18% Publiziert: Referenz: NVD -
Spring AMQP – vorhersagbare Correlation-IDs in RabbitTemplate.sendAndReceive()
CVE-2026-41701 MittelIn Spring AMQP sind die Correlation-IDs für Antworten bei RabbitTemplate.sendAndReceive() mit fester Reply-Queue vorhersagbar, da sie über einen einfachen internen Zähler erzeugt werden. Betroffen sind laut Quelle unter anderem Spring AMQP 4.0.0 bis 4.0.3. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.
CVSS: 4.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Spring Security Authorization Server: Unzureichende Validierung von request_uri
CVE-2026-41008 MittelDer Autorisierungsendpunkt des Spring Security Authorization Server validiert den Parameter request_uri unzureichend. Ein Angreifer kann eine bösartige Autorisierungsanfrage mit einem ungültigen request_uri erstellen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2026-41838 – Vorhersagbare WebSocket-Session-IDs (Spring)
CVE-2026-41838 MittelDie IDs für WebSocket-Sitzungen im spring-websocket-Modul sind nicht kryptografisch unvorhersagbar. In Kombination mit unzureichenden Autorisierungsregeln lässt sich dies möglicherweise ausnutzen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Spring-Version aktualisieren und die Autorisierungsregeln überprüfen.
CVSS: 4.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Security-Bypass in Spring WebFlux bei Kotlin Router DSL
CVE-2026-41847 MittelSpring-WebFlux-Anwendungen können bei Verwendung der Kotlin Router DSL für eine Umgehung von Sicherheitsprüfungen anfällig sein. Betroffen sind laut Quelle Spring Framework 5.3.0 bis 5.3.48. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Spring-Framework-Version aktualisieren.
CVSS: 4.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Spring Tools for Eclipse – Ausführung von JavaScript im eingebetteten Browser bei Dependency-Tooltips
CVE-2026-59328 MittelSpring Tools for Eclipse rendert Dependency-Tooltips des Spring-Boot-Starter-Assistenten in einem nativen eingebetteten Browser (SWT Browser) mit aktiviertem JavaScript. Bei Verwendung nicht vertrauenswürdiger oder kompromittierter Initializr-Endpunkte kann dies laut Quelle zur Ausführung von JavaScript-Inhalten im eingebetteten Browser führen. CVSS-Basiswert: 4.2 (Mittel).
CVSS: 4.2 EPSS: 0.16% Publiziert: Referenz: NVD -
Spring Boot: Fehlende Hostname-Verifizierung bei RabbitMQ-Verbindungen
CVE-2026-40971 MittelBei Verwendung eines SSL-Bundles führt die RabbitMQ-Auto-Konfiguration von Spring Boot beim Verbindungsaufbau zum RabbitMQ-Broker keine Hostname-Verifizierung durch. Dadurch wird die Absicherung der verschlüsselten Verbindung geschwächt. Betroffen ist Spring Boot 4.0.0 bis 4.0.5. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version von Spring Boot aktualisieren.
CVSS: 5.0 EPSS: 0.16% Publiziert: Referenz: NVD -
Spring Security: X509AuthenticationProvider umgeht Lifecycle-Prüfung bei Zertifikatsauthentifizierung
CVE-2026-40995 MittelIn Spring Security kann der X509AuthenticationProvider ein vollständig authentifiziertes X509AuthenticationToken ausstellen, wenn ein vorgelegtes Zertifikat auf UserDetails abgebildet wird, ohne dabei die üblichen Prüfungen des Konto-Lifecycles von Spring Security anzuwenden. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.4 EPSS: 0.15% Publiziert: Referenz: NVD -
Spring MVC: HTML/JavaScript-Injection über CSS-Attribute in JSP-Form-Tags
CVE-2026-41846 MittelSpring-MVC-Anwendungen, die benutzerdefinierte Werte in den Attributen cssClass, cssErrorClass oder cssStyle von JSP-Form-Tags akzeptieren, erlauben die Injektion beliebigen HTML- bzw. JavaScript-Codes. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD -
Spring (Broadcom/Tanzu): Schwachstelle CVE-2026-47825
CVE-2026-47825 MittelDas Spring Security Advisory (Broadcom/Tanzu) weist für diese Kennung eine Schwachstelle in Spring-Produkten aus. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Spring Security Advisory prüfen und verfügbare Updates einspielen.
EPSS: 0.14% Referenz: Spring -
Spring MVC/WebFlux: Open Redirect bei Wildcard-Mapping
CVE-2026-41844 MittelEine Spring-MVC- oder Spring-WebFlux-Anwendung, die ein Mapping für „/**" ohne explizit angegebenen View-Namen konfiguriert, erlaubt es einem Angreifer, einen Link zu erstellen, der in einer 302-Weiterleitung auf eine beliebige Zieladresse resultiert. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.2 EPSS: 0.13% Publiziert: Referenz: NVD -
Spring AMQP – fehlende Zertifikatsprüfung bei amqps-Verbindungen ohne setUseSSL(true)
CVE-2026-41714 MittelAnwendungen, die ihre Broker-Verbindung über RabbitConnectionFactoryBean.setUri mit einer amqps-URL konfigurieren, ohne zusätzlich setUseSSL(true) aufzurufen, erhalten eine TLS-Verschlüsselung ohne Zertifikatsvalidierung. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.
CVSS: 4.0 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-40996 – Spring (Broadcom/Tanzu) Sicherheitshinweis
CVE-2026-40996 MittelWss4jSecurityInterceptor setzte den Parameter allowRSA15KeyTransportAlgorithm standardmässig auf true und überschrieb damit die sicherere Vorgabe von Apache WSS4J für die Validierung von RequestData. Eingehende WS-Security-Entschlüsselung konnte dadurch den RSA-1.5-Schlüsseltransport akzeptieren. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Spring-Sicherheitshinweise prüfen und bereitgestellte Aktualisierungen einspielen.
CVSS: 4.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Spring Boot Mail-Autokonfiguration: Fehlende Hostname-Verifizierung bei SMTP-TLS
CVE-2026-40992 MittelDie Mail-Autokonfiguration von Spring Boot aktiviert keine Hostname-Verifizierung. Anwendungen, die die entsprechende JavaMail-Eigenschaft setzen (etwa spring.mail.properties.mail.smtp.ssl.checkserveridentity=true), sind davon betroffen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.0 EPSS: 0.12% Publiziert: Referenz: NVD -
Spring Framework: SSRF über UriComponentsBuilder (fehlerhaftes Host-Parsing)
CVE-2026-41854 MittelAufgrund eines fehlerhaften Host-Parsings können Anwendungen, die den UriComponentsBuilder zum Parsen und Validieren einer extern bereitgestellten URL nutzen, für Server-Side Request Forgery (SSRF) anfällig sein. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Betroffenes Spring-Framework gemäss Broadcom/Tanzu-Advisory aktualisieren.
CVSS: 4.2 EPSS: 0.12% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Spring (Broadcom/Tanzu), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.