Spring CLI VSCode エクステンションの脆弱性 CVE-2026-22718:削除が必須の EOL

Spring CLI Vulnerability Allows Attackers to Execute Commands on User Systems 

2026/01/14 gbhackers — Spring CLI VSCode エクステンションには、影響を受けるユーザーのマシン上で攻撃者が任意のコマンドを実行できる、コマンド・インジェクションの脆弱性 CVE-2026-22718 が存在する。この脆弱性が影響を及ぼす範囲は、同エクステンションのバージョン 0.9.0 以下であり、すでにサポートが終了したツールを継続して使用している開発者に深刻なリスクをもたらす。

Continue reading “Spring CLI VSCode エクステンションの脆弱性 CVE-2026-22718:削除が必須の EOL”