Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: vendors Tag: spring Clear
ID Title
CVE-2026-47851 Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
CVE-2026-73244 Path Traversal in spring (CVE-2026-73244)
path traversal in spring (CVE-2026-73244). Risk of unauthorized operations or information disclosure. Exploitable via `POST /listFiles`.
CVE-2026-73243 SSRF (Server-Side Request Forgery) in spring (CVE-2026-73243)
SSRF in spring (CVE-2026-73243). Risk of unauthorized operations or information disclosure. Exploitable via `GET /addTask`.
CVE-2026-47835 Vulnerability in CVE-2026-47835 (CVE-2026-47835)
vulnerability in CVE-2026-47835 (CVE-2026-47835). Confidential information can be exposed externally.
CVE-2026-41708 Vulnerability in dos (CVE-2026-41708)
vulnerability in dos (CVE-2026-41708). Risk of unauthorized operations or information disclosure.
CVE-2026-41849 Vulnerability in org.springframework:spring-expression (CVE-2026-41849)
vulnerability in org.springframework:spring-expression (CVE-2026-41849). Risk of unauthorized operations or information disclosure.
CVE-2026-41855 Unsafe Deserialization in spring (CVE-2026-41855)
vulnerability in spring (CVE-2026-41855). Successful exploitation can lead to full system takeover.
CVE-2026-41854 SSRF (Server-Side Request Forgery) in org.springframework:spring-web (CVE-2026-41854)
SSRF in org.springframework:spring-web (CVE-2026-41854). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.2.19` or later.
CVE-2026-41853 Vulnerability in org.springframework:spring-webmvc (CVE-2026-41853)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41853). Risk of unauthorized operations or information disclosure.
CVE-2026-41852 Authorization Flaw in org.springframework:spring-expression (CVE-2026-41852)
vulnerability in org.springframework:spring-expression (CVE-2026-41852). Risk of unauthorized operations or information disclosure.
CVE-2026-41851 Vulnerability in org.springframework:spring-expression (CVE-2026-41851)
vulnerability in org.springframework:spring-expression (CVE-2026-41851). Risk of unauthorized operations or information disclosure.
CVE-2026-41850 Vulnerability in org.springframework:spring-expression (CVE-2026-41850)
vulnerability in org.springframework:spring-expression (CVE-2026-41850). Risk of unauthorized operations or information disclosure.
CVE-2026-41842 Vulnerability in org.springframework:spring-webmvc (CVE-2026-41842)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41842). Risk of unauthorized operations or information disclosure.
CVE-2026-41843 Path Traversal in org.springframework:spring-webmvc (CVE-2026-41843)
path traversal in org.springframework:spring-webmvc (CVE-2026-41843). Confidential information can be exposed externally.
CVE-2026-41844 Open Redirect in org.springframework:spring-webmvc (CVE-2026-41844)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41844). Risk of unauthorized operations or information disclosure.
CVE-2026-41845 Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41845)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41845). Confidential information can be exposed externally.
CVE-2026-41846 Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41846)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41846). Confidential information can be exposed externally.
CVE-2026-41847 Vulnerability in org.springframework:spring-webflux (CVE-2026-41847)
vulnerability in org.springframework:spring-webflux (CVE-2026-41847). Risk of unauthorized operations or information disclosure.
CVE-2026-41848 Vulnerability in org.springframework:spring-core (CVE-2026-41848)
vulnerability in org.springframework:spring-core (CVE-2026-41848). Risk of unauthorized operations or information disclosure.
CVE-2026-41841 Vulnerability in org.springframework:spring-webmvc (CVE-2026-41841)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41841). Confidential information can be exposed externally.
CVE-2026-41840 Vulnerability in org.springframework:spring-webflux (CVE-2026-41840)
vulnerability in org.springframework:spring-webflux (CVE-2026-41840). Risk of unauthorized operations or information disclosure.
CVE-2026-41839 Vulnerability in org.springframework:spring-webflux (CVE-2026-41839)
vulnerability in org.springframework:spring-webflux (CVE-2026-41839). Risk of unauthorized operations or information disclosure.
CVE-2026-41838 Vulnerability in org.springframework:spring-websocket (CVE-2026-41838)
vulnerability in org.springframework:spring-websocket (CVE-2026-41838). Confidential information can be exposed externally.
CVE-2026-45091 Information Disclosure in sealed-env (CVE-2026-45091)
vulnerability in sealed-env (CVE-2026-45091). Confidential information can be exposed externally. Mitigation: upgrade to `0.1.0-alpha.4` or later.
CVE-2026-40973 Vulnerability in org.springframework.boot:spring-boot (CVE-2026-40973)
vulnerability in org.springframework.boot:spring-boot (CVE-2026-40973). Successful exploitation can lead to full system takeover. Exploitable via ``ApplicationTemp``.
CVE-2026-40976 Vulnerability in org.springframework.boot:spring-boot (CVE-2026-40976)
vulnerability in org.springframework.boot:spring-boot (CVE-2026-40976). Confidential information can be exposed externally. Mitigation: upgrade to `4.0.6` or later.
CVE-2026-40972 Vulnerability in spring (CVE-2026-40972)
vulnerability in spring (CVE-2026-40972). Successful exploitation can lead to full system takeover.
CVE-2026-40977 Vulnerability in spring (CVE-2026-40977)
vulnerability in spring (CVE-2026-40977). Risk of unauthorized operations or information disclosure. Exploitable via ``ApplicationPidFileWriter``.
CVE-2026-40975 Vulnerability in spring (CVE-2026-40975)
vulnerability in spring (CVE-2026-40975). Risk of unauthorized operations or information disclosure.
CVE-2026-40974 Vulnerability in spring (CVE-2026-40974)
vulnerability in spring (CVE-2026-40974). Risk of unauthorized operations or information disclosure.
CVE-2026-40971 Vulnerability in spring (CVE-2026-40971)
vulnerability in spring (CVE-2026-40971). Risk of unauthorized operations or information disclosure.
CVE-2026-40970 Vulnerability in spring (CVE-2026-40970)
vulnerability in spring (CVE-2026-40970). Risk of unauthorized operations or information disclosure.
CVE-2026-23903 Vulnerability in spring (CVE-2026-23903)
vulnerability in spring (CVE-2026-23903). Risk of unauthorized operations or information disclosure.
CVE-2025-11226 Vulnerability in spring (CVE-2025-11226)
vulnerability in spring (CVE-2025-11226). Risk of unauthorized operations or information disclosure.
CVE-2018-15756 Vulnerability in spring (CVE-2018-15756)
vulnerability in spring (CVE-2018-15756). Risk of unauthorized operations or information disclosure.
CVE-2018-11039 Vulnerability in spring (CVE-2018-11039)
vulnerability in spring (CVE-2018-11039). Confidential information can be exposed externally.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2017-8046 Vulnerability in spring (CVE-2017-8046)
vulnerability in spring (CVE-2017-8046). Successful exploitation can lead to full system takeover.
CVE-2016-5007 Vulnerability in spring (CVE-2016-5007)
vulnerability in spring (CVE-2016-5007). Data can be tampered with by attackers.
CVE-2015-5211 Vulnerability in spring (CVE-2015-5211)
vulnerability in spring (CVE-2015-5211). Successful exploitation can lead to full system takeover.
CVE-2014-0225 XXE (XML External Entity) in spring (CVE-2014-0225)
vulnerability in spring (CVE-2014-0225). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →