← Back to CVE List
CVE-2026-22718NVD
Vulnerability Summary
The VSCode extension for Spring CLI are vulnerable to command injection, resulting in command execution on the users machine.
CVSS v3.1 Base Metrics
Attack VectorLocal
Attack ComplexityLow
Privileges RequiredLow
User InteractionRequired
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityLow