Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-47890

Опубликовано: 27 авг. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Spring MVC and WebFlux applications are vulnerable to stream corruption when using Server-Sent Events (SSE) with view fragments. Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.20 (исключая)
cpe:2.3:a:vmware:spring_framework:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.8.1 (исключая)

EPSS

Процентиль: 24%
0.00314
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-93

Связанные уязвимости

CVSS3: 9.8
ubuntu
12 дней назад

Spring MVC and WebFlux applications are vulnerable to stream corruption when using Server-Sent Events (SSE) with view fragments. Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19

CVSS3: 9.8
debian
12 дней назад

Spring MVC and WebFlux applications are vulnerable to stream corruptio ...

CVSS3: 9.8
github
12 дней назад

Spring MVC and WebFlux applications are vulnerable to stream corruption when using Server-Sent Events (SSE) with view fragments. Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19

EPSS

Процентиль: 24%
0.00314
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-93