---
title: Flere sårbarheter oppdaget i Apache WSS4J
url: https://www.dataloco.com/no/flere-sarbarheter-oppdaget-i-apache-wss4j
published: 2026-10-03T12:28:57+00:00
language: no
section: Sikkerhet
source: https://www.security-next.com/190893
organizations: apache, java, soap, ws-security, wss4j
publisher: Dataloco
---

# Flere sårbarheter oppdaget i Apache WSS4J

Det er avdekket flere sårbarheter i biblioteket «Apache WSS4J», som brukes for å anvende «WS-Security» på SOAP-meldinger i Java-miljøer. En oppdatering som retter disse sårbarhetene er nå tilgjengelig.

Utviklingsteamet offentliggjorde flere sikkerhetsråd den 30. september 2026, og bekreftet at de har adressert totalt syv sårbarheter.

Blant disse er tre sårbarheter, «CVE-2026-88920», «CVE-2026-89238» og «CVE-2026-95616», vurdert til å ha en alvorlighetsgrad som er rangert som «viktig». «CVE-2026-88920» omhandler en sårbarhet for autentisering omgåelse i DOM-sikkerhetsprosessoren. Angripere kan inkludere en nøkkel de kontrollerer i en manipulert, usignert «sendergaranti SAML-assertion», noe som muliggjør forfalskning av autentiserte SOAP-meldinger.

Videre, i «CVE-2026-89238», er det et problem med behandlingen av krypterte overskrifter, som kan føre til at angrepere får behandlet klartekst-elementer som dekrypterte overskrifter, noe som setter konfidensialiteten i fare og kan omgå policyer.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/flera-sarbarheter-upptackta-i-apache-wss4j)
- [Polski](https://www.dataloco.com/pl/wykryto-kilka-luk-w-zabezpieczeniach-w-apache-wss4j)
- [العربية](https://www.dataloco.com/ar/thhor-sbaa-thghrat-fy-apache-wss4j-maa-nshr-thdythat-aslah)
- [Español](https://www.dataloco.com/es/se-publican-actualizaciones-para-corregir-vulnerabilidades-en-apache-wss4j)
- [Français](https://www.dataloco.com/fr/sept-vulnerabilites-decouvertes-dans-apache-wss4j)
- [Türkçe](https://www.dataloco.com/tr/apache-wss4j-kutuphanesinde-7-guvenlik-acigi-tespit-edildi)
- [Русский](https://www.dataloco.com/ru/obnaruzeno-7-uiazvimostei-v-apache-wss4j-vypushheno-obnovlenie)
