Report
CVE-2026-2586 Kritisch

Eclipse GlassFish: Authentifizierte Remote Code Execution in der Admin-Konsole

Kennzahlen

CVSS-Basiswert
9.1
EPSS
0.82%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In der Administrations-Konsole von Eclipse GlassFish wurde eine authentifizierte Remote-Code-Execution-Schwachstelle festgestellt. Ein Benutzer mit Zugriff auf das Panel kann praeparierte Anfragen senden, die die Ausführung beliebiger Betriebssystembefehle mit den Rechten des Anwendungsdienst-Benutzers erlauben. Betroffen sind laut Quelle die Versionen 8.0.0 bis 8.0.1 (behoben in 8.0.2), 7.1.0 (behoben in 7.1.1) und 7.0.0 bis 7.0.25 (behoben in 7.0.26). CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf 8.0.2, 7.1.1 bzw. 7.0.26.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Eclipse Jetty

Alle Reports zu Eclipse Jetty

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.