
CVE-2026-2818 A zip-slip path traversal vulnerability in Spring Data Geode's import snapshot functionality allows attackers to write files outside the intended extraction directory. … https://www.cve.org/CVERecord?id=CVE-2026-2818
Post summary
The post announces a zip‑slip path traversal vulnerability in Spring Data Geode's import snapshot function (CVE‑2026‑2818), which permits attackers to write files outside the intended directory.


