---
cve: "CVE-2026-59302"
severity: "LOW"
cvss: 3.1
epss: "0.2%"
vendor: "Spring"
kev: false
exploited: false
published: "2026-08-27 17:57:58"
tags: [cve, security, low]
source: tsecurity.de CVE-Dossier
exported: "2026-10-02T22:21:11+02:00"
---

# CVE-2026-59302

> 3.1 LOW

## Beschreibung

Potential for logging sensitive data in Spring Cloud Stream.
Spring Cloud Stream 5.0.0 - 5.0.2
Spring Cloud Stream 4.3.0 - 4.3.3
Spring Cloud Stream 4.2.0 - 4.2.6

## CISA-Anreicherung (vulnrichment/ADP)

- CISA-SSVC (Coordinator, v2.0.3):
  - Exploitation: **none**
  - Automatable: **no**
  - Technical Impact: **partial**

## CVSS-Vektor

```
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:N
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Hoch | good |
| PR Privilegien | Hoch | good |
| UI Interaktion | Erforderlich | good |
| S Scope | Unverändert | good |
| C Vertraulichkeit | Gering | warn |
| I Integrität | Gering | warn |
| A Verfügbarkeit | Keine | good |

## Patch verfügbar (OSV)

- 6de63d2129bb2539e546bca9e0cae4d538725b03 (Commit)
- 0e791525eddcd0ac3d0a91e03606dd5b8b3c4c3b (Commit)

## BSI-Hinweise (deutsch)

- [VMware Tanzu Spring Cloud: Mehrere Schwachstellen](https://wid.cert-bund.de/portal/wid/sicherheitshinweis/WID-SEC-W-2026-2952) — _BSI-Einstufung: mittel_
  Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Cloud ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen und um Sicherheitsvorkehrungen zu umgehen.

## Referenzen

- <https://spring.io/security/cve-2026-59302>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2026-59302) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI WID (CSAF)_
