CVE-2026-22732

Crítica9.1Publicada el 19 de marzo de 2026

Cuando las aplicaciones especifican encabezados de respuesta HTTP para aplicaciones servlet que utilizan Spring Security, existe la posibilidad de que los encabezados HTTP no se escriban. Este problema afecta a las aplicaciones Servlet de Spring Security que utilizan la escritura diferida (predeterminada) de los encabezados HTTP: : desde 5.7.0 hasta 5.7.21, desde 5.8.0 hasta 5.8.23, desde 6.3.0 hasta 6.3.14, desde 6.4.0 hasta 6.4.14, desde 6.5.0 hasta 6.5.8, desde 7.0.0 hasta 7.0.3.

Puntuación CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-425
Fabricantesvmware

Productos afectados

FabricantesProductoVersiones
vmwarespring security< 5.7.22

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE