1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Spring (Broadcom/Tanzu) Seite 3

Server-Software, Middleware, Web
161
Reports
10
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

161 Reports

Zeige 101 bis 150 von 161

  1. Spring (Broadcom/Tanzu): Schwachstelle CVE-2026-41862

    CVE-2026-41862 Mittel

    Das Spring Security Advisory (Broadcom/Tanzu) weist für diese Kennung eine Schwachstelle in Spring-Produkten aus. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Spring Security Advisory prüfen und verfügbare Updates einspielen.

    EPSS: 0.42% Referenz: Spring
  2. Spring AI – Path-Traversal über unsanitisierte Dateinamen bei Anthropic Skills API

    CVE-2026-41863 Mittel

    Die Spring AI-Unterstützung für Anthropics Skills API verwendete LLM-beeinflusste Dateinamen ohne Bereinigung in Path.resolve beim Schreiben von Dateien auf die Festplatte. Dies konnte einem Angreifer ermöglichen, Dateien ausserhalb des vorgesehenen Verzeichnisses zu schreiben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  3. Spring WS/Security: Preisgabe von Konto-Status-Informationen an SOAP-Clients

    CVE-2026-40997 Mittel

    Mehrere Integrationspfade von Spring WS mit Spring Security können den detaillierten Kontostatus (z. B. gesperrte oder deaktivierte Nutzerkonten) über Fehlermeldungen oder Callbacks an entfernte SOAP-Clients preisgeben. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 5.3 EPSS: 0.37% Publiziert: Referenz: NVD
  4. CVE-2026-41851 – Denial of Service über SpEL-Ausdrücke (Spring)

    CVE-2026-41851 Mittel

    Anwendungen, die von Benutzern gelieferte Spring-Expression-Language-Ausdrücke (SpEL) auswerten, können anfällig für einen Denial of Service sein, wenn die Auswertung eines SpEL-Ausdrucks eine unbegrenzte Berechnung auslöst. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Spring-Version aktualisieren und die Auswertung nicht vertrauenswürdiger SpEL-Ausdrücke unterbinden.

    CVSS: 5.3 EPSS: 0.36% Publiziert: Referenz: NVD
  5. RabbitMQ: Authentifizierungs-Schwachstelle bei loopback-beschränkten Nutzern

    CVE-2026-57216 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 konnte die Authentifizierung über AMQP 0-9-1, AMQP 1.0 und das Stream-Protokoll einem loopback-beschränkten Nutzer wie guest unerwünschten Zugriff erlauben. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.13.15, 4.0.20, 4.1.11 bzw. 4.2.6 oder höher aktualisieren.

    CVSS: 6.8 EPSS: 0.34% Publiziert: Referenz: NVD
  6. Spring MVC/WebFlux: Path-Traversal bei statischen Ressourcen

    CVE-2026-41843 Mittel

    Spring-MVC- und -WebFlux-Anwendungen sind beim Auflösen statischer Ressourcen anfällig für Path-Traversal-Angriffe. Betroffen sind laut Quelle Spring Framework 7.0.0 bis 7.0.7, 6.2.0 bis 6.2.18 sowie 6.1.0 und frühere Versionen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine fehlerbereinigte Spring-Framework-Version aktualisieren.

    CVSS: 5.9 EPSS: 0.34% Publiziert: Referenz: NVD
  7. Spring Data Commons – Denial of Service über @ProjectedPayload

    CVE-2026-41721 Mittel

    Spring Data Commons enthält eine Schwachstelle, die zu einem Denial-of-Service-Zustand führen kann, wenn Spring Data Web Support in Verbindung mit einer Controller-Methode mit @ProjectedPayload aktiviert ist. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.33% Publiziert: Referenz: NVD
  8. Spring Framework (MVC/WebFlux): Information Disclosure bei statischen Ressourcen

    CVE-2026-41841 Mittel

    Spring-MVC- und -WebFlux-Anwendungen sind beim Auflösen statischer Ressourcen für Information-Disclosure-Angriffe anfällig. Betroffen sind laut Quelle Spring Framework 7.0.0 bis 7.0.7 sowie 6.2.0 bis 6.2.18. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.31% Publiziert: Referenz: NVD
  9. Spring – von ${random.value} erzeugte Werte nicht als Geheimnisse geeignet

    CVE-2026-40975 Mittel

    Von ${random.value} erzeugte Werte sind nicht zur Verwendung als Geheimnisse geeignet. ${random.uuid} ist nicht betroffen. ${random.int} und ${random.long} sollten wegen ihres numerischen Charakters ebenfalls nie für Geheimnisse verwendet werden. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD
  10. RabbitMQ Management-UI – Cross-Site-Scripting über ungenügend maskierte Argumente

    CVE-2026-57214 Mittel

    In RabbitMQ vor Version 4.2.5 rendert die Management-Oberfläche das Argument x-internal-purpose einer Queue oder eines Exchange ohne ausreichende Maskierung in ein HTML-title-Attribut, wodurch Cross-Site-Scripting (XSS) möglich wird. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf RabbitMQ 4.2.5 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.30% Publiziert: Referenz: NVD
  11. Coverity Connect: Spring-Security-Authentifizierungs- und Autorisierungsumgehung

    CVE-2026-8338 Mittel

    In Coverity Connect besteht in den Versionen zwischen 2023.6.0 und 2026.3.0 eine Umgehung der Spring-Security-Authentifizierung und -Autorisierung. Ein nicht authentifizierter Angreifer, der eine speziell präparierte Anfrage senden kann, ist laut Quelle in der Lage, diesen Schutzmechanismus zu umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.30% Publiziert: Referenz: NVD
  12. Spring for Apache Kafka: DoS über DelegatingDeserializer

    CVE-2026-41726 Mittel

    Wenn sich eine Anwendung für den DelegatingDeserializer entscheidet, kann ein Producer den Heap des Consumers unbegrenzt wachsen lassen, indem er Datensätze mit eindeutigen, zufälligen Werten im Header spring.kafka.serialization.selector sendet. Dies kann zu einem Denial-of-Service durch Speichererschöpfung führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  13. Spring Security – fehlerhafte Verarbeitung fehlerhafter X.509-CN-Werte

    CVE-2026-22747 Mittel

    In Spring Security verarbeitet der SubjectX500PrincipalExtractor bestimmte fehlerhafte CN-Werte (Common Name) von X.509-Zertifikaten nicht korrekt. Dies kann dazu führen, dass ein falscher Wert für den Benutzernamen ausgelesen wird. Betroffen sind Vertraulichkeit und Integrität. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.8 EPSS: 0.30% Publiziert: Referenz: NVD
  14. Spring Data Commons: Denial of Service beim Parsen von Sort-Parametern

    CVE-2026-41711 Mittel

    Anwendungen, die Spring Data Commons verwenden, können durch einen StackOverflowException beim Parsen von Sort-Parametern für einen Denial-of-Service-Angriff anfällig sein. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine von Spring bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 5.9 EPSS: 0.28% Publiziert: Referenz: NVD
  15. RabbitMQ (Windows): Path-Traversal im Management-Plugin

    CVE-2026-57211 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 4.1.11 und 4.2.6 kann unter Windows der Static-File-Handler rabbit_mgmt_wm_static des RabbitMQ-Management-Plugins URL-kodierte Backslashes weitergeben, was einen Path-Traversal-Angriff ermöglicht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 4.1.11 bzw. 4.2.6 aktualisieren.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  16. RabbitMQ: Umgehung der Topic-Autorisierung bei Metadaten-Ausfällen

    CVE-2026-57217 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. In Versionen vor 3.13.15, 4.0.21, 4.1.11 und 4.2.6 kann die Topic-Autorisierung während Ausfällen des Metadaten-Speichers eingeschränkte Topic-Schreib- und Bind-Vorgänge zulassen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf RabbitMQ 3.13.15, 4.0.21, 4.1.11 bzw. 4.2.6 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  17. RabbitMQ: Nachrichtenempfang nach Ablauf des OAuth-Tokens

    CVE-2026-57218 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. In Versionen vor 4.2.6 erlaubt AMQP 0-9-1, dass ein bestehender Consumer auch nach Ablauf des OAuth-Tokens oder nach einem connection.update_secret-Refresh weiterhin Nachrichten empfängt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf RabbitMQ 4.2.6 oder neuer.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  18. RabbitMQ: Fehlende Autorisierungsprüfung bei passiven Declare-Operationen

    CVE-2026-57221 Mittel

    RabbitMQ ist ein Messaging- und Streaming-Broker. Vor den Versionen 3.13.15, 4.0.20, 4.1.11, 4.2.6 führt RabbitMQ bei passiven AMQP-0-9-1-Operationen queue.declare und exchange.declare keine Autorisierungsprüfungen durch. Als betroffen ausgewiesen sind Broadcom/Symantec, Spring (Broadcom/Tanzu), VMware (Broadcom VMSA) und RabbitMQ/Kafka. CVSS-Basiswert: 5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 5.0 EPSS: 0.27% Publiziert: Referenz: NVD
  19. Spring Data MongoDB – Unzureichende Validierung bei Regex-Parameterbindung

    CVE-2026-41696 Mittel

    Spring-Data-MongoDB-Repository-Query-Methoden mit @Query-Annotation und Regex-Parameterbindung führen eine unzureichende Validierung des gebundenen Parameters durch. Ein Angreifer kann einen präparierten String übergeben. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.26% Publiziert: Referenz: NVD
  20. Spring WebFlux: Denial of Service bei Verarbeitung von Multipart-Anfragen

    CVE-2026-41840 Mittel

    Spring-WebFlux-Anwendungen sind bei der Verarbeitung von Multipart-Anfragen anfällig für Denial-of-Service-Angriffe. Betroffen sind laut Quelle u. a. Spring Framework 7.0.0 bis 7.0.7, 6.2.0 bis 6.2.18 sowie 6.1.0 (weitere Versionen in der Quelle). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD
  21. Spring Kafka Retry-Topic Header Validation

    CVE-2026-41727 Mittel

    Die Retry-Topic-Infrastruktur von Spring Kafka validierte benutzerkontrollierte Header-Werte nicht ausreichend, bevor sie darauf reagierte. Ein Producer konnte einen Datensatz mit einem manipulierten retry_topic-attempts-Header senden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  22. RabbitMQ – Cross-Site-Scripting im Federation-Management-Plugin

    CVE-2026-57213 Mittel

    In RabbitMQ vor 3.13.14, 4.0.19, 4.1.10 und 4.2.5 rendert das Plugin rabbitmq_federation_management das Feld consumer_tag auf der Federation-Status-Seite ohne ausreichende Neutralisierung, wodurch Cross-Site-Scripting möglich wird. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine bereinigte RabbitMQ-Version einspielen.

    CVSS: 4.8 EPSS: 0.24% Publiziert: Referenz: NVD
  23. Spring (Broadcom/Tanzu): Sicherheitshinweis zu CVE-2026-40994

    CVE-2026-40994 Mittel

    Für Spring (Broadcom/Tanzu) ist die Schwachstelle CVE-2026-40994 ausgewiesen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den Sicherheitshinweis von Spring beachten und verfügbare Updates einspielen.

    EPSS: 0.23% Referenz: Spring (Broadcom/Tanzu)
  24. Spring Data Relational: unzureichendes Escaping von Query-By-Example-Eingaben (StringMatcher)

    CVE-2026-41697 Mittel

    Spring Data Relational escapet extern kontrollierte Eingabewerte nicht korrekt, wenn bei Query By Example (QBE) der StringMatcher mit STARTING, ENDING oder CONTAINING verwendet wird; Angreifer können darüber präparierte Eingaben einschleusen. Die Lücke ist über das Netz ohne Authentifizierung, aber nur mit hoher Angriffskomplexität ausnutzbar und beeinträchtigt Vertraulichkeit und Verfügbarkeit in geringem Umfang. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Spring-Security-Advisory des Herstellers auf verfügbare Aktualisierungen prüfen.

    CVSS: 4.8 EPSS: 0.23% Publiziert: Referenz: NVD
  25. Spring Web Flow: Schädliche Unified-EL-Ausdrücke über WebFlowELExpressionParser

    CVE-2026-40985 Mittel

    Anwendungen, die den WebFlowELExpressionParser konfigurieren, sind laut NVD anfällig für die Verwendung schädlicher Unified-EL-Ausdrücke. Betroffen sind Spring Web Flow 4.0.0 sowie die Versionsreihen 3.0.0 bis 3.0.1 und ab 2.5.0. Die Kennung wird zusätzlich im Zusammenhang mit Zoho ManageEngine geführt. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Spring Security Advisory prüfen und verfügbare Updates einspielen.

    CVSS: 6.4 EPSS: 0.22% Publiziert: Referenz: NVD
  26. Spring REST Docs – Risiko bei der Dokumentation einer per HTTP erreichten API

    CVE-2026-40991 Mittel

    Beim Dokumentieren einer per HTTP erreichten Remote-API mit spring-restdocs- webtestclient oder spring-restdocs-restassured kann ein Angreifer, der die API kompromittiert oder den Nutzer zur Dokumentation eines manipulierten Aufrufs verleitet, Einfluss auf die erzeugte Dokumentation nehmen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Spring-Security-Advisory prüfen und verfügbare Updates einspielen.

    CVSS: 5.9 EPSS: 0.22% Publiziert: Referenz: NVD
  27. Spring Security: Schwachstelle in CookieRequestCache/CookieServerRequestCache

    CVE-2026-41706 Mittel

    Spring Securitys CookieRequestCache und CookieServerRequestCache speichern die Pre-Authentication-Request-URL in einem Browser-Cookie, damit Nutzer nach der Anmeldung an ihr ursprüngliches Ziel zurückgeleitet werden können. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine von Spring bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 6.1 EPSS: 0.21% Publiziert: Referenz: NVD
  28. Spring Cloud Function – OOM-Fehler durch unendliche Rekursion im Routing

    CVE-2026-40989 Mittel

    In Spring Cloud Function kann eine unendliche Rekursion im Routing-Layer bei der Anfrageverarbeitung zu einem Out-of-Memory-Fehler führen. Betroffen sind Versionen von Spring Cloud Function 3.2.x vor 3.2.16. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.7 EPSS: 0.21% Publiziert: Referenz: NVD
  29. Spring Cloud Function – OOM-Fehler durch unbegrenzte Funktionsregistrierung

    CVE-2026-40990 Mittel

    In Spring Cloud Function kann das Hinzufügen einer unbegrenzten Anzahl von Funktionen zur Function Registry zu einem Out-of-Memory-Fehler führen. Betroffen sind Versionen von Spring Cloud Function 3.2.x vor 3.2.16. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.7 EPSS: 0.21% Publiziert: Referenz: NVD
  30. Spring Data KeyValue: SpEL-Injection über Sort-Parameter

    CVE-2026-41719 Mittel

    In Spring Data KeyValue besteht eine SpEL-Injection-Schwachstelle, wenn unbereinigte Nutzereingaben als Sort an eine Repository-Query-Methode übergeben werden, die die Auswertung an den SpelPropertyComparator delegiert. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sort-Eingaben validieren und auf eine bereinigte Version aktualisieren.

    CVSS: 6.4 EPSS: 0.21% Publiziert: Referenz: NVD
  31. Spring Web Flow: JavaScript RemotingHandler rendert Fehlerantworten als HTML

    CVE-2026-40986 Mittel

    Der JavaScript-RemotingHandler von Spring Web Flow rendert den Inhalt einer Fehlerantwort auch dann als HTML, wenn die Antwort nicht vom Typ text/html ist. Laut NVD kann dies zu einem Scripting-Angriff im Browser des Nutzers führen. CVSS-Basiswert: 4.8 (Mittel). Laut CVSS-Vektor ist eine Nutzerinteraktion erforderlich und die Integrität betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.8 EPSS: 0.20% Publiziert: Referenz: Spring (Broadcom/Tanzu)
  32. Spring Data REST – Offenlegung interner Details über Fehlermeldungen

    CVE-2026-41730 Mittel

    Spring Data REST serialisiert die vollständige Exception-Cause-Chain in die HTTP-Fehlerantworten und kann dadurch Interna der Persistenzschicht gegenüber HTTP-Clients offenlegen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.3 EPSS: 0.20% Publiziert: Referenz: NVD
  33. Spring WebFlux: Rechteausweitung durch Session-ID-Austausch bei kompromittierter Subdomain

    CVE-2026-41839 Mittel

    Eine Spring-WebFlux-Anwendung mit einer kompromittierten Subdomain – etwa durch Cross-Site-Scripting (XSS) – ist anfällig für einen Eskalationsangriff, bei dem eine bekannte Session-ID gegen die eines authentifizierten Nutzers ausgetauscht wird. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 4.2 EPSS: 0.20% Publiziert: Referenz: NVD
  34. Spring Data REST – Querydsl akzeptiert beliebige Property-Pfade als Filter

    CVE-2026-41837 Mittel

    Die Querydsl-Integration von Spring Data REST akzeptiert beliebige persistente Property-Pfade als Filter-Schlüssel in Request-Parametern und berücksichtigt Jackson-Anpassungen nicht, bevor diese an Querydsl übergeben werden. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine bereinigte Spring-Data-REST-Version einspielen.

    CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD
  35. Multipart Request Smuggling in Spring MVC und WebFlux

    CVE-2026-41853 Mittel

    Spring-MVC- und Spring-WebFlux-Anwendungen sind anfällig für Multipart-Request-Smuggling-Angriffe. Betroffen sind laut Quelle Spring Framework 7.0.0 bis 7.0.7, 6.2.0 bis 6.2.18, 6.1.0 bis 6.1.27 sowie 5.3.0 und neuere Versionen der 5.3er-Reihe. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Spring-Framework-Version aktualisieren.

    CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD
  36. Spring Boot – fehlende Hostnamen-Prüfung bei SSL zu Cassandra

    CVE-2026-40974 Mittel

    Die Cassandra-Auto-Konfiguration von Spring Boot führt beim Aufbau einer SSL-Verbindung zu Cassandra keine Hostnamen-Überprüfung durch. Betroffen sind Spring Boot 4.0.0 bis 4.0.5 (Fix 4.0.6) sowie 3.5.0 bis 3.5.13 (Fix in einer neueren 3.5-Version). CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die vom Hersteller bereitgestellten, fehlerbereinigten Versionen aktualisieren.

    CVSS: 5.0 EPSS: 0.18% Publiziert: Referenz: NVD
  37. Spring AMQP – vorhersagbare Correlation-IDs in RabbitTemplate.sendAndReceive()

    CVE-2026-41701 Mittel

    In Spring AMQP sind die Correlation-IDs für Antworten bei RabbitTemplate.sendAndReceive() mit fester Reply-Queue vorhersagbar, da sie über einen einfachen internen Zähler erzeugt werden. Betroffen sind laut Quelle unter anderem Spring AMQP 4.0.0 bis 4.0.3. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.

    CVSS: 4.4 EPSS: 0.17% Publiziert: Referenz: NVD
  38. Spring Security Authorization Server: Unzureichende Validierung von request_uri

    CVE-2026-41008 Mittel

    Der Autorisierungsendpunkt des Spring Security Authorization Server validiert den Parameter request_uri unzureichend. Ein Angreifer kann eine bösartige Autorisierungsanfrage mit einem ungültigen request_uri erstellen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD
  39. CVE-2026-41838 – Vorhersagbare WebSocket-Session-IDs (Spring)

    CVE-2026-41838 Mittel

    Die IDs für WebSocket-Sitzungen im spring-websocket-Modul sind nicht kryptografisch unvorhersagbar. In Kombination mit unzureichenden Autorisierungsregeln lässt sich dies möglicherweise ausnutzen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Spring-Version aktualisieren und die Autorisierungsregeln überprüfen.

    CVSS: 4.8 EPSS: 0.17% Publiziert: Referenz: NVD
  40. Security-Bypass in Spring WebFlux bei Kotlin Router DSL

    CVE-2026-41847 Mittel

    Spring-WebFlux-Anwendungen können bei Verwendung der Kotlin Router DSL für eine Umgehung von Sicherheitsprüfungen anfällig sein. Betroffen sind laut Quelle Spring Framework 5.3.0 bis 5.3.48. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Spring-Framework-Version aktualisieren.

    CVSS: 4.8 EPSS: 0.17% Publiziert: Referenz: NVD
  41. Spring Tools for Eclipse – Ausführung von JavaScript im eingebetteten Browser bei Dependency-Tooltips

    CVE-2026-59328 Mittel

    Spring Tools for Eclipse rendert Dependency-Tooltips des Spring-Boot-Starter-Assistenten in einem nativen eingebetteten Browser (SWT Browser) mit aktiviertem JavaScript. Bei Verwendung nicht vertrauenswürdiger oder kompromittierter Initializr-Endpunkte kann dies laut Quelle zur Ausführung von JavaScript-Inhalten im eingebetteten Browser führen. CVSS-Basiswert: 4.2 (Mittel).

    CVSS: 4.2 EPSS: 0.16% Publiziert: Referenz: NVD
  42. Spring Boot: Fehlende Hostname-Verifizierung bei RabbitMQ-Verbindungen

    CVE-2026-40971 Mittel

    Bei Verwendung eines SSL-Bundles führt die RabbitMQ-Auto-Konfiguration von Spring Boot beim Verbindungsaufbau zum RabbitMQ-Broker keine Hostname-Verifizierung durch. Dadurch wird die Absicherung der verschlüsselten Verbindung geschwächt. Betroffen ist Spring Boot 4.0.0 bis 4.0.5. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version von Spring Boot aktualisieren.

    CVSS: 5.0 EPSS: 0.16% Publiziert: Referenz: NVD
  43. Spring Security: X509AuthenticationProvider umgeht Lifecycle-Prüfung bei Zertifikatsauthentifizierung

    CVE-2026-40995 Mittel

    In Spring Security kann der X509AuthenticationProvider ein vollständig authentifiziertes X509AuthenticationToken ausstellen, wenn ein vorgelegtes Zertifikat auf UserDetails abgebildet wird, ohne dabei die üblichen Prüfungen des Konto-Lifecycles von Spring Security anzuwenden. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.4 EPSS: 0.15% Publiziert: Referenz: NVD
  44. Spring MVC: HTML/JavaScript-Injection über CSS-Attribute in JSP-Form-Tags

    CVE-2026-41846 Mittel

    Spring-MVC-Anwendungen, die benutzerdefinierte Werte in den Attributen cssClass, cssErrorClass oder cssStyle von JSP-Form-Tags akzeptieren, erlauben die Injektion beliebigen HTML- bzw. JavaScript-Codes. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD
  45. Spring (Broadcom/Tanzu): Schwachstelle CVE-2026-47825

    CVE-2026-47825 Mittel

    Das Spring Security Advisory (Broadcom/Tanzu) weist für diese Kennung eine Schwachstelle in Spring-Produkten aus. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Spring Security Advisory prüfen und verfügbare Updates einspielen.

    EPSS: 0.14% Referenz: Spring
  46. Spring MVC/WebFlux: Open Redirect bei Wildcard-Mapping

    CVE-2026-41844 Mittel

    Eine Spring-MVC- oder Spring-WebFlux-Anwendung, die ein Mapping für „/**" ohne explizit angegebenen View-Namen konfiguriert, erlaubt es einem Angreifer, einen Link zu erstellen, der in einer 302-Weiterleitung auf eine beliebige Zieladresse resultiert. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.2 EPSS: 0.13% Publiziert: Referenz: NVD
  47. Spring AMQP – fehlende Zertifikatsprüfung bei amqps-Verbindungen ohne setUseSSL(true)

    CVE-2026-41714 Mittel

    Anwendungen, die ihre Broker-Verbindung über RabbitConnectionFactoryBean.setUri mit einer amqps-URL konfigurieren, ohne zusätzlich setUseSSL(true) aufzurufen, erhalten eine TLS-Verschlüsselung ohne Zertifikatsvalidierung. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.

    CVSS: 4.0 EPSS: 0.13% Publiziert: Referenz: NVD
  48. CVE-2026-40996 – Spring (Broadcom/Tanzu) Sicherheitshinweis

    CVE-2026-40996 Mittel

    Wss4jSecurityInterceptor setzte den Parameter allowRSA15KeyTransportAlgorithm standardmässig auf true und überschrieb damit die sicherere Vorgabe von Apache WSS4J für die Validierung von RequestData. Eingehende WS-Security-Entschlüsselung konnte dadurch den RSA-1.5-Schlüsseltransport akzeptieren. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Spring-Sicherheitshinweise prüfen und bereitgestellte Aktualisierungen einspielen.

    CVSS: 4.8 EPSS: 0.13% Publiziert: Referenz: NVD
  49. Spring Boot Mail-Autokonfiguration: Fehlende Hostname-Verifizierung bei SMTP-TLS

    CVE-2026-40992 Mittel

    Die Mail-Autokonfiguration von Spring Boot aktiviert keine Hostname-Verifizierung. Anwendungen, die die entsprechende JavaMail-Eigenschaft setzen (etwa spring.mail.properties.mail.smtp.ssl.checkserveridentity=true), sind davon betroffen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.0 EPSS: 0.12% Publiziert: Referenz: NVD
  50. Spring Framework: SSRF über UriComponentsBuilder (fehlerhaftes Host-Parsing)

    CVE-2026-41854 Mittel

    Aufgrund eines fehlerhaften Host-Parsings können Anwendungen, die den UriComponentsBuilder zum Parsen und Validieren einer extern bereitgestellten URL nutzen, für Server-Side Request Forgery (SSRF) anfällig sein. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Betroffenes Spring-Framework gemäss Broadcom/Tanzu-Advisory aktualisieren.

    CVSS: 4.2 EPSS: 0.12% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Spring (Broadcom/Tanzu), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog