Record summary

CVE-2026-22747 has a selected CVSS score of 6.8 (medium).

Description

Vulnerability in Spring Spring Security. SubjectX500PrincipalExtractor does not correctly handle certain malformed X.509 certificate CN values, which can lead to reading the wrong value for the username. In a carefully crafted certificate, this can lead to an attacker impersonating another user. This issue affects Spring Security: from 7.0.0 through 7.0.4.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 22, 2026 · Source: CVE List

Affected products and versions

Showing 12 of 20
ProductSourceVersion rangeStatus

OpenShift Developer Tools and Services

Browse Red Hat / OpenShift Developer Tools and Servicesjenkins

Default status: unaffected

CVE ListVersion data not supplied

OpenShift Developer Tools and Services

Browse Red Hat / OpenShift Developer Tools and Servicesocp-tools-4/jenkins-rhel8

Default status: unaffected

CVE ListVersion data not supplied

OpenShift Developer Tools and Services

Browse Red Hat / OpenShift Developer Tools and Servicesocp-tools-4/jenkins-rhel9

Default status: unaffected

CVE ListVersion data not supplied

Red Hat Data Grid 8

Browse Red Hat / Red Hat Data Grid 8spring-security-core

Default status: unaffected

CVE ListVersion data not supplied

Red Hat Fuse 7

Browse Red Hat / Red Hat Fuse 7org.apache.servicemix.bundles.spring-security-core

Default status: unaffected

CVE ListVersion data not supplied

Red Hat Fuse 7

Browse Red Hat / Red Hat Fuse 7spring-security-core

Default status: unaffected

CVE ListVersion data not supplied

Red Hat JBoss Enterprise Application Platform 7

Browse Red Hat / Red Hat JBoss Enterprise Application Platform 7spring-security-core

Default status: unaffected

CVE ListVersion data not supplied

Red Hat JBoss Enterprise Application Platform 8

Browse Red Hat / Red Hat JBoss Enterprise Application Platform 8quarkus-spring-security-core-api

Default status: unaffected

CVE ListVersion data not supplied

Red Hat JBoss Enterprise Application Platform 8

Browse Red Hat / Red Hat JBoss Enterprise Application Platform 8spring-security-core

Default status: unaffected

CVE ListVersion data not supplied

Red Hat JBoss Enterprise Application Platform Expansion Pack

Browse Red Hat / Red Hat JBoss Enterprise Application Platform Expansion Packquarkus-spring-security-core-api

Default status: unaffected

CVE ListVersion data not supplied

Red Hat JBoss Enterprise Application Platform Expansion Pack

Browse Red Hat / Red Hat JBoss Enterprise Application Platform Expansion Packspring-security-core

Default status: unaffected

CVE ListVersion data not supplied

Red Hat OpenShift Dev Spaces

Browse Red Hat / Red Hat OpenShift Dev Spacesdevspaces/openvsx-rhel9

Default status: unaffected

CVE ListVersion data not supplied

References

7