Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-59310 KEV |
|
[KEV] Path Traversal in Broadcom path-traversal (CVE-2026-59310)
path traversal in Broadcom path-traversal (CVE-2026-59310). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-59309 |
|
Vulnerability in vmware (CVE-2026-59309)
vulnerability in vmware (CVE-2026-59309). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47835 |
|
Vulnerability in CVE-2026-47835 (CVE-2026-47835)
vulnerability in CVE-2026-47835 (CVE-2026-47835). Confidential information can be exposed externally.
|
| CVE-2026-41699 |
|
Unsafe Deserialization in org.springframework.graphql:spring-graphql (CVE-2026-41699)
vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41699). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41700 |
|
Vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41700)
vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41700). Confidential information can be exposed externally.
|
| CVE-2026-41856 |
|
Vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41856)
vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41856). Confidential information can be exposed externally.
|
| CVE-2026-47838 |
|
Authentication Bypass in org.springframework.security:spring-security-web (CVE-2026-47838)
authentication bypass in org.springframework.security:spring-security-web (CVE-2026-47838). Confidential information can be exposed externally. Exploitable via ``SubjectDnX509PrincipalExtractor``.
|
| CVE-2026-41732 |
|
Unsafe Deserialization in org.springframework.pulsar:spring-pulsar (CVE-2026-41732)
vulnerability in org.springframework.pulsar:spring-pulsar (CVE-2026-41732). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41837 |
|
Vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41837)
vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41837). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41730 |
|
Vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41730)
vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41730). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41727 |
|
Vulnerability in org.springframework.kafka:spring-kafka (CVE-2026-41727)
vulnerability in org.springframework.kafka:spring-kafka (CVE-2026-41727). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41729 |
|
Vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41729)
vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41729). Confidential information can be exposed externally.
|
| CVE-2026-41726 |
|
Vulnerability in org.springframework.kafka:spring-kafka (CVE-2026-41726)
vulnerability in org.springframework.kafka:spring-kafka (CVE-2026-41726). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41728 |
|
Vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41728)
vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41728). Data can be tampered with by attackers.
|
| CVE-2026-41731 |
|
Unsafe Deserialization in org.springframework.kafka:spring-kafka (CVE-2026-41731)
vulnerability in org.springframework.kafka:spring-kafka (CVE-2026-41731). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41714 |
|
Vulnerability in org.springframework.amqp:spring-amqp (CVE-2026-41714)
vulnerability in org.springframework.amqp:spring-amqp (CVE-2026-41714). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41694 |
|
Vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694)
vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40993 |
|
Unsafe Deserialization in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993)
vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993). Data can be tampered with by attackers. Mitigation: upgrade to `7.0.6` or later.
|
| CVE-2026-40988 |
|
Vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41717 |
|
Vulnerability in org.springframework.data:spring-data-mongodb (CVE-2026-41717)
vulnerability in org.springframework.data:spring-data-mongodb (CVE-2026-41717). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41706 |
|
Open Redirect in org.springframework.security:spring-security-web (CVE-2026-41706)
vulnerability in org.springframework.security:spring-security-web (CVE-2026-41706). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41008 |
|
Open Redirect in org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnerability in org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.8` or later.
|
| CVE-2026-41696 |
|
Vulnerability in org.springframework.data:spring-data-mongodb (CVE-2026-41696)
vulnerability in org.springframework.data:spring-data-mongodb (CVE-2026-41696). Confidential information can be exposed externally.
|
| CVE-2026-41003 |
|
Cross-Site Scripting (XSS) in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003)
cross-site scripting in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003). Confidential information can be exposed externally.
|
| CVE-2026-41854 |
|
SSRF (Server-Side Request Forgery) in org.springframework:spring-web (CVE-2026-41854)
SSRF in org.springframework:spring-web (CVE-2026-41854). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.2.19` or later.
|
| CVE-2026-41855 |
|
Unsafe Deserialization in spring (CVE-2026-41855)
vulnerability in spring (CVE-2026-41855). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41853 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41853)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41853). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41852 |
|
Authorization Flaw in org.springframework:spring-expression (CVE-2026-41852)
vulnerability in org.springframework:spring-expression (CVE-2026-41852). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41851 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41851)
vulnerability in org.springframework:spring-expression (CVE-2026-41851). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41850 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41850)
vulnerability in org.springframework:spring-expression (CVE-2026-41850). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41849 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41849)
vulnerability in org.springframework:spring-expression (CVE-2026-41849). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41842 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41842)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41842). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41841 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41841)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41841). Confidential information can be exposed externally.
|
| CVE-2026-41843 |
|
Path Traversal in org.springframework:spring-webmvc (CVE-2026-41843)
path traversal in org.springframework:spring-webmvc (CVE-2026-41843). Confidential information can be exposed externally.
|
| CVE-2026-41844 |
|
Open Redirect in org.springframework:spring-webmvc (CVE-2026-41844)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41844). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41846 |
|
Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41846)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41846). Confidential information can be exposed externally.
|
| CVE-2026-41847 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41847)
vulnerability in org.springframework:spring-webflux (CVE-2026-41847). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41845 |
|
Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41845)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41845). Confidential information can be exposed externally.
|
| CVE-2026-41848 |
|
Vulnerability in org.springframework:spring-core (CVE-2026-41848)
vulnerability in org.springframework:spring-core (CVE-2026-41848). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41007 |
|
Vulnerability in org.springframework.hateoas:spring-hateoas (CVE-2026-41007)
vulnerability in org.springframework.hateoas:spring-hateoas (CVE-2026-41007). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41838 |
|
Vulnerability in org.springframework:spring-websocket (CVE-2026-41838)
vulnerability in org.springframework:spring-websocket (CVE-2026-41838). Confidential information can be exposed externally.
|
| CVE-2026-41840 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41840)
vulnerability in org.springframework:spring-webflux (CVE-2026-41840). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41839 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41839)
vulnerability in org.springframework:spring-webflux (CVE-2026-41839). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41006 |
|
Vulnerability in org.springframework.hateoas:spring-hateoas (CVE-2026-41006)
vulnerability in org.springframework.hateoas:spring-hateoas (CVE-2026-41006). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41724 |
|
Cross-Site Scripting (XSS) in vmware (CVE-2026-41724)
cross-site scripting in vmware (CVE-2026-41724). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41722 |
|
Cross-Site Scripting (XSS) in vmware (CVE-2026-41722)
cross-site scripting in vmware (CVE-2026-41722). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41723 |
|
Cross-Site Scripting (XSS) in vmware (CVE-2026-41723)
cross-site scripting in vmware (CVE-2026-41723). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40989 |
|
Vulnerability in org.springframework.cloud:spring-cloud-function-context (CVE-2026-40989)
vulnerability in org.springframework.cloud:spring-cloud-function-context (CVE-2026-40989). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40990 |
|
Vulnerability in org.springframework.cloud:spring-cloud-function-context (CVE-2026-40990)
vulnerability in org.springframework.cloud:spring-cloud-function-context (CVE-2026-40990). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41863 |
|
Path Traversal in org.springframework.ai:spring-ai-anthropic (CVE-2026-41863)
path traversal in org.springframework.ai:spring-ai-anthropic (CVE-2026-41863). Data can be tampered with by attackers. Mitigation: upgrade to `1.1.7` or later.
|