A remote, anonymous attacker can exploit a vulnerability in Eclipse Jetty to manipulate data, with a CVSS Base Score of 7.4 (High). Affected versions include Eclipse Jetty 12.x before 12.1.7 and 12.0.33, 11.x before 11.0.28, 10.x before 10.0.28, and 9.4.x before 9.4.60. A mitigation is available, though specific patch versions or workaround details are not provided in the advisory.
[WID-SEC-2026-1082] Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten CVSS Base Score 7.4 (hoch) CVSS Temporal Score 6.7 (mittel) Remoteangriff ja Datum 13.04.2026 Stand 14.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Eclipse Jetty ist ein Java-HTTP-Server und Java-Servlet-Container. Produkte 13.04.2026 Eclipse Jetty <12.1.7 Eclipse Jetty <12.0.33 Eclipse Jetty <11.0.28 Eclipse Jetty <10.0.28 Eclipse Jetty <9.4.60 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Daten zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben