Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-22752

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
16/07/2026
Última modificación:
21/07/2026

Descripción

*** Pendiente de traducción *** Authentication bypass by primary weakness vulnerability in Spring Security Spring Authorization Server.<br /> <br /> This issue affects Spring Authorization Server: from 7.0.0 through 7.0.4, from 1.5.0 through 1.5.6, from 1.4.0 through 1.4.9, from 1.3.0 through 1.3.10.

Referencias a soluciones, herramientas e información