[WID-SEC-2026-2956] VMware Tanzu Spring Security: Mehrere Schwachstellen CVSS Base Score 9.4 (kritisch) CVSS Temporal Score 8.2 (hoch) Remoteangriff ja Datum 20.08.2026 Stand 21.08.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Windows Produktbeschreibung Spring Security ist ein Framework, das Authentifizierung, Autorisierung und Schutz vor gängigen Angriffen bietet. Produkte 20.08.2026 VMware Tanzu Spring Security <7.1.1 VMware Tanzu Spring Security <7.1.0.1 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen und um Sicherheitsvorkehrungen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in VMware Tanzu Spring Security, including file manipulation, information disclosure, cross-site scripting, and security bypass, can be exploited by a remote attacker. The CVSS Base Score is 9.4. Affected versions are VMware Tanzu Spring Security prior to version 7.1.1 and prior to version 7.1.0.1.