Vulnérabilité dans Spring Security

TitreVulnérabilité dans Spring Security
Numéro de Référence
Numéro de Référence
62412503/26
Date de publication
Date de publication
25 mars 2026
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Spring Security versions 5.7.x antérieures à 5.7.22 

  • Spring Security versions 5.8.x antérieures à 5.8.24 

  • Spring Security versions 6.3.x antérieures à 6.3.15 

  • Spring Security versions 6.4.x antérieures à 6.4.15 

  • Spring Security versions 6.5.x antérieures à 6.5.9 

  • Spring Security versions 7.0.x antérieures à 7.0.4 

Identificateurs externes:

Identificateurs externes
  • CVE 2026 22732 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée dans Spring Security. Son exploitation par un attaquant distant pourrait permettre l’accès non autorisé à des informations sensibles via des requêtes HTTP spécialement conçues.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Spring, afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Contournement de la politique de sécurité

  • Atteinte à la confidentialité des données 

Référence:

Référence

Bulletin de sécurité Spring Security: 

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved