THREAT OPS › Threat News › [NVD] CVE-2026-45292 (MEDIUM 5.3) — opentelemetry-java is the Java implementation of the OpenTelemetry API for recording telemetry, and SDK for managing telemetry recorded by the API. Prior to 1.62.0, a vulnerability affects the baggage propagation implementation in opentelemetry-api and opentelemetry-extension-tra
[NVD] CVE-2026-45292 (MEDIUM 5.3) — opentelemetry-java is the Java implementation of the OpenTelemetry API for recording telemetry, and SDK for managing telemetry recorded by the API. Prior to 1.62.0, a vulnerability affects the baggage propagation implementation in opentelemetry-api and opentelemetry-extension-tra
CVE-2026-45292 CVSS: 5.3 MEDIUM Published: 2026-05-28T17:16:32.060
opentelemetry-java is the Java implementation of the OpenTelemetry API for recording telemetry, and SDK for managing telemetry recorded by the API. Prior to 1.62.0, a vulnerability affects the baggage propagation implementation in opentelemetry-api and opentelemetry-extension-trace-propagators. Parsing oversized baggage causes unb
Indicators of compromise
- CVE-2026-45292cve
Original source: https://nvd.nist.gov/vuln/detail/CVE-2026-45292