[WID-SEC-2026-1869] VMware Tanzu Spring Security: Mehrere Schwachstellen CVSS Base Score 7.6 (hoch) CVSS Temporal Score 6.6 (mittel) Remoteangriff ja Datum 09.06.2026 Stand 10.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Spring Security ist ein Framework, das Authentifizierung, Autorisierung und Schutz vor gängigen Angriffen bietet. Produkte 09.06.2026 VMware Tanzu Spring Security <5.7.24 VMware Tanzu Spring Security <5.8.26 VMware Tanzu Spring Security <6.5.11 VMware Tanzu Spring Security <6.4.17 VMware Tanzu Spring Security <6.3.17 VMware Tanzu Spring Security <7.0.6 VMware Tanzu Spring Security <5.7.25 VMware Tanzu Spring Security <5.8.27 VMware Tanzu Spring Security <6.3.18 VMware Tanzu Spring Security <6.4.18 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um einen Denial of Service zu verursachen, beliebigen Code auszuführen, Benutzer auf beliebige Websites umzuleiten, Informationen offenzulegen und die Identität eines anderen Benutzers anzunehmen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in VMware Tanzu Spring Security (CVSS Base Score 7.6) allow a remote, anonymous attacker to cause denial of service, execute arbitrary code, redirect users, disclose information, or impersonate other users. Affected versions include Spring Security 5.x before 5.7.25 and 5.8.27, 6.x before 6.3.18, 6.4.18, and 6.5.11, and 7.x before 7.0.6. Mitigations are available, and users should upgrade to the specified patched versions for their respective release lines.