GeoServer — Cyber Threats, Attacks & Incidents

Threat entity extracted from intelligence sources

Frequency
7
occurrences
First Seen
November 28, 2025
Last Seen
June 25, 2026

GeoServer is a technology platform tracked across 4 threat clusters and 7 intelligence report mentions on ThreatCluster. First observed November 28, 2025; most recent activity June 25, 2026.

Overview

GeoServer is an open-source geospatial server platform that enables sharing and editing of geospatial data, typically serving via standards like WMS and WFS and running on Java. Recent reporting identifies a critical XML External Entity (XXE) vulnerability in GeoServer (CVE-2025-58360) that is being actively exploited, elevating risk for exposed GIS services and infrastructure.

Related Threat Clusters

Recent Intelligence Reports

  • StrikeShark Campaign Uses New SharkLoader Malware to Deploy Cobalt Strike Beacon — Gbhackers · June 25, 2026
  • StrikeShark: investigating a new campaign delivering Cobalt Strike through SharkLoader — Securelist · June 24, 2026
  • Operation Escaneo: Infrastructure Exposure, TTP Analysis, and Attribution Assessment of an ... — Cloudsek · June 17, 2026
  • Recent GeoServer Vulnerability Exploited in Attacks — Securityweek · December 12, 2025
  • Recent GeoServer Vulnerability Exploited in Attacks — Feeds.Feedburner · December 12, 2025
  • CISA Flags Actively Exploited GeoServer XXE Flaw in Updated KEV Catalog — Thehackernews · December 12, 2025
  • CVE-2025-58360: GeoServer XXE Vulnerability Analysis — Reddit · November 28, 2025

CVSS v3.1 Breakdown