CVE-2026-2818Disclosure

LOWCVSS 8.2 · HIGH

Signal is active with 3 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

A zip-slip path traversal vulnerability in Spring Data Geode's import snapshot functionality allows attackers to write files outside the intended extraction directory. This vulnerability appears to be susceptible on Windows OS only.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-23CWE-22

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

NONE

Threat summary

  • 3 mentions across 1 observed day

What's happening

  • Technical details provided in 3 signals
  • Disclosure: 3 classified signals
  • 3 total mentions across 1 day

Deep dive

Activity timeline3 mentions / 1d
01223Mentions · 2026-02-20: 3Technical Details · 2026-02-20: 302-20
Signal classification1 categories
Disclosure
3100.0%
Referenced assets3 URLs
Full discourse3 posts
  • CVE@CVEnew
    Disclosure

    CVE-2026-2818 A zip-slip path traversal vulnerability in Spring Data Geode's import snapshot functionality allows attackers to write files outside the intended extraction directory. … https://www.cve.org/CVERecord?id=CVE-2026-2818

    Post summary

    The post announces a zip‑slip path traversal vulnerability in Spring Data Geode's import snapshot function (CVE‑2026‑2818), which permits attackers to write files outside the intended directory.

    00000168
    56.4K followersView on X
  • CVETodo@CveTodo
    Disclosure

    **CVE-2026-2818** is a **zip-slip path traversal vulnerability** present in **Spring Data Geode**'s **import snapshot functionality**. This flaw allows an attacker to craft malicious archive files (ZIP files) that, when imported, can cause the application to write files outside the designated extraction directory, potentially overwriting critical system files or sensitive data. #Cybersecurity #CVE #HighSeverity #SecurityAlert #RemoteCodeExecution #PrivilegeEscalation #DDoS https://cvetodo.com/cve/CVE-2026-2818

    Post summary

    The tweet discloses CVE‑2026‑2818, a zip‑slip path‑traversal flaw in Spring Data Geode that could allow attackers to write files outside the intended directory, potentially overwriting system or sensitive data.

    0000049
    20 followersView on X
  • The Hacker Wire@TheHackerWire
    Disclosure

    🟠 CVE-2026-2818 - High A zip-slip path traversal vulnerability in Spring Data Geode's import snapshot functionality allows attackers to write files outside the intended extraction directory. This vulnerability appea... https://www.thehackerwire.com/vulnerability/CVE-2026-2818/ https://t.co/ee640Uztdd

    Post summary

    CVE‑2026‑2818 is a disclosed zip‑slip path traversal flaw in Spring Data Geode; the post provides technical details but no PoC, exploit, patch, or active exploitation information.

    0000052
    112 followersView on X

Explore more