A high-severity vulnerability (CVSS 8.7) in Bitwarden allows a remote authenticated attacker to bypass security controls. The flaw affects the open-source Bitwarden Server in versions prior to 2026.6.0, and a mitigation is available.
[WID-SEC-2026-2249] Bitwarden: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen CVSS Base Score 8.7 (hoch) CVSS Temporal Score 7.8 (hoch) Remoteangriff ja Datum 08.07.2026 Stand 09.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Bitwarden ist eine Open-Source-Lösung für die Passwortverwaltung. Produkte 08.07.2026 Open Source Bitwarden Server <2026.6.0 Angriff Angriff Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Bitwarden ausnutzen, um Sicherheitsvorkehrungen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben