Eclipse vulnerabilities
9 CVEs tracked
During the reporting period, the Eclipse vendor stands out due to critical vulnerabilities discovered across its product range. Key themes include authentication bypass (CVE-2026-15704, CVE-2026-58080), remote code execution/file inclusion (CVE-2026-46581, CVE-2026-60009), and sensitive information leakage (CVE-2026-60007, CVE-2026-14304). Notably, CVE-2026-10050 introduces a charset encoding issue in authentication mechanisms, while CVE-2026-19884 triggers Git integration without explicit user trust. Defenders should urgently apply patches for these CVEs affecting Eclipse BaSyx, Milo, Jetty, Theia, Mojarra, and ACTF, with a special focus on authorization checks and file upload operations.
Azərbaycanca: Hesabat dövründə Eclipse vendoru müxtəlif məhsullarında aşkarlanan kritik zəifliklərlə diqqət çəkir. Əsas mövzular autentifikasiyadan yan keçmə (CVE-2026-15704, CVE-2026-58080), uzaqdan kod icrası/fayl daxil etmə (CVE-2026-46581, CVE-2026-60009) və məxfi məlumat sızmasıdır (CVE-2026-60007, CVE-2026-14304). Xüsusilə CVE-2026-10050 istifadəçi autentifikasiya mexanizmlərində kodlaşdırma problemi yaradır, CVE-2026-19884 isə istifadəçi etibarı olmadan Git inteqrasiyasını aktivləşdirir. Müdafiəçilər Eclipse BaSyx, Milo, Jetty, Theia, Mojarra və ACTF məhsulları üçün bu CVE-lərə qarşı təcili yamaq tətbiq etməli, xüsusilə səlahiyyət yoxlamaları və fayl yükləmə əməliyyatlarını nəzərdən keçirməlidirlər.
This vendor's CVEs9
This hub is built from skopnix's own reporting on Eclipse: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.