A vulnerability, which was classified as problematic, was found in Eclipse Parsson up to 1.1.7. This vulnerability affects unknown code of the component JSON Parser. Such manipulation leads to resource consumption. This vulnerability is listed as CVE-2026-9563. The attack may be performed from remote. There is no available exploit. You should... Weiterlesen: CVE-2026-9563 | Eclipse Parsson up to 1.1.7 JSON Parser resource cons…
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2026-9563 | Eclipse Parsson up to 1.1.7 JSON Parser resource consumption (WID-SEC-2026-3665)
A vulnerability, which was classified as problematic, was found in Eclipse Parsson up to 1.1.7. This vulnerability affects unknown code of the component JSON…
Cyber Threat Intelligence & Forensik
ATT&CK-Navigator · IoC-Radar · Exploit-Belege
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Impact: 3.6 | Exploitability: 3.89
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CN
Keine
Teilweiser oder kein Datenabfluss.
IN
Keine
Teilweise oder keine Manipulation.
AH
Hoch (Totaler Ausfall / DoS)
Dienst oder Server wird komplett unbrauchbar (Denial of Service).
BSI-Warnung (Deutschland)CVE-2026-9563
SOS GmbH JobScheduler: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff mittel29.09.2026Oracle Communications: Mehrere Schwachstellen hoch15.09.2026IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service07.07.2026
Advisory Radar
Offizielles Hersteller-Update verfügbar
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Upstream-Referenz (Code-Hosting, kein Advisory)github.com
-
Upstream-Referenz (Code-Hosting, kein Advisory)github.com
-
Apache Security Advisory Verifiziertapache.org
-
Upstream-Referenz (Code-Hosting, kein Advisory)github.com
-
Web Referencegitlab.eclipse.org