[NEW] [critical] GeoServer: Vulnerability allows SQL injection and potentially code execution
A remote, anonymous attacker can exploit a vulnerability in GeoServer to conduct a SQL injection attack, and potentially to execute arbitrary code.
CSIRTS triage
- What
- GeoServer contains a SQL injection vulnerability that can potentially lead to arbitrary code execution.
- Who is affected
- Remote, anonymous attackers against GeoServer deployments accessible over the network.
- Urgency
- Critical; remote, unauthenticated SQL injection with potential code execution requires immediate patching.
- Action
- Apply available GeoServer security patches addressing this SQL injection vulnerability.
AI-assisted analysis generated from the source advisory — verify against the original.
⚡ Watch GeoServer
Get an email when a new GeoServer advisory drops — max one per day, one-click unsubscribe.
Details
Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2886
Recent advisories for GeoServer
A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.
- highGHSA-wf6j-gr27-g7ch: GeoServer has a Server-Side Template Injection (SSTI) vulnerability in processing FreeMar…ghsa · 2026-08-19
- highGHSA-7qmg-grcp-qf25: GeoServer has an arbitrary file write vulnerability in its Master Password Dump Pageghsa · 2026-06-12
- highGHSA-g628-r368-6vh7: GeoServer DB2 DataStore Extension has a JNDI Vulnerability via Store Connectionghsa · 2026-06-11
- criticalexploitedCVE-2025-58360: OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerabilitycisa-kev · 2025-12-11
- criticalexploitedCVE-2024-36401: OSGeo GeoServer GeoTools Eval Injection Vulnerabilitycisa-kev · 2024-07-15
- criticalexploitedCVE-2022-24816: OSGeo GeoServer JAI-EXT Code Injection Vulnerabilitycisa-kev · 2024-06-26
More from CERT-Bund (BSI) Security Advisories
- high[NEW] [high] Linux Kernel: Multiple vulnerabilities2026-08-25
- medium[NEW] [medium] libTIFF: Multiple Vulnerabilities2026-08-25
- high[NEW] [high] Contao: Multiple Vulnerabilities2026-08-25
- medium[NEW] [medium] Django: Multiple Vulnerabilities2026-08-25
- high[NEW] [high] Red Hat Enterprise Linux (Apicurio Registry): Multiple Vulnerabilities2026-08-25