Multiple vulnerabilities in the open-source Bitwarden password manager server allow an authenticated remote attacker to manipulate data or disclose information. The CVSS Base Score for these issues is 7.1 (High). The affected versions are all Bitwarden Server releases prior to version 2026.5.0, which contains the necessary fixes.
[WID-SEC-2026-2095] Bitwarden: Mehrere Schwachstellen CVSS Base Score 7.1 (hoch) CVSS Temporal Score 6.2 (mittel) Remoteangriff ja Datum 25.06.2026 Stand 26.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Bitwarden ist eine Open-Source-Lösung für die Passwortverwaltung. Produkte 25.06.2026 Open Source Bitwarden Server <2026.5.0 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Bitwarden ausnutzen, um Daten zu manipulieren oder Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben