---
title: Flera sårbarheter upptäckta i Apache WSS4J
url: https://www.dataloco.com/sv/flera-sarbarheter-upptackta-i-apache-wss4j
published: 2026-10-03T12:28:49+00:00
language: sv
section: Säkerhet
source: https://www.security-next.com/190893
organizations: apache, java, soap, ws-security, wss4j
publisher: Dataloco
---

# Flera sårbarheter upptäckta i Apache WSS4J

Flera sårbarheter har identifierats i biblioteket Apache WSS4J, som används för att tillämpa WS-Security på SOAP-meddelanden i Java-miljöer. En uppdatering har släppts för att åtgärda dessa sårbarheter.

Utvecklingsteamet publicerade den 30 september 2026 flera säkerhetsmeddelanden och bekräftade att de har adresserat totalt sju sårbarheter. Tre av dessa, benämnda CVE-2026-88920, CVE-2026-89238 och CVE-2026-95616, har klassificerats som "Viktig" vilket är den näst högsta prioriteringsgraden.

CVE-2026-88920 avser en sårbarhet som möjliggör autentiseringsomgåelse i DOM-säkerhetsprocessorn. Genom att inkludera en attackerad nyckel i en manipulerad, osignerad SAML-assertion kan en angripare förfalska autentiserade SOAP-meddelanden.

CVE-2026-89238 handlar om problem med hanteringen av krypteringshuvuden. Här kan en angripare få systemet att behandla en förberedd klartextkomponent som en dekrypterad huvud, vilket riskerar att skyddet för konfidentialitet inte upprätthålls och att säkerhetspolicyer kan kringgås.

## This story in other languages

- [Norsk](https://www.dataloco.com/no/flere-sarbarheter-oppdaget-i-apache-wss4j)
- [Polski](https://www.dataloco.com/pl/wykryto-kilka-luk-w-zabezpieczeniach-w-apache-wss4j)
- [العربية](https://www.dataloco.com/ar/thhor-sbaa-thghrat-fy-apache-wss4j-maa-nshr-thdythat-aslah)
- [Español](https://www.dataloco.com/es/se-publican-actualizaciones-para-corregir-vulnerabilidades-en-apache-wss4j)
- [Français](https://www.dataloco.com/fr/sept-vulnerabilites-decouvertes-dans-apache-wss4j)
- [Türkçe](https://www.dataloco.com/tr/apache-wss4j-kutuphanesinde-7-guvenlik-acigi-tespit-edildi)
- [Русский](https://www.dataloco.com/ru/obnaruzeno-7-uiazvimostei-v-apache-wss4j-vypushheno-obnovlenie)
