Critical Vulnerabilities in VMware Tanzu Spring Software Expose Admin Access

Critical Vulnerabilities in VMware Tanzu Spring Software Expose Admin Access

First seen 24 Aug 2026, 16:53 UTC Heise.Despring.ioFeeds.4Sysops 70.5

Article Content

Browse articles
ThreatCluster

VMware Tanzu Spring software has multiple security vulnerabilities requiring urgent updates. A critical LDAP flaw (CVE-2026-59270) can grant attackers administrator access, allowing them to alter user identities. Other vulnerabilities affect Spring Security, Spring AI, and Spring GraphQL, with CVEs rated high for potential exploitation. No confirmed exploitation has been reported as of now. Administrators are advised to review the Spring website for specific details on affected versions and patches. The vulnerabilities are primarily rated as medium, with one critical and several high-risk issues identified. CERT-Bund has also reported multiple denial-of-service flaws in the Spring Framework. The situation remains serious, necessitating immediate attention from system administrators.

Key Points: • Critical LDAP flaw allows admin access (CVE-2026-59270). • High-risk vulnerabilities in Spring Security, AI, and GraphQL. • No confirmed exploitation reported yet, but urgent updates are needed.

Timeline

2026-08-24
VMware releases security updates
VMware Tanzu has issued numerous security updates for Spring software products to address vulnerabilities.
Heise.De
2026-08-24
Critical LDAP flaw disclosed
CVE-2026-59270 allows attackers to gain admin access and alter user identities due to LDAP server errors.
Feeds.4Sysops