Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Spring Framework

Spring Frameworkуниверсальный фреймворк с открытым исходным кодом для Java-платформы.

Релизный цикл, информация об уязвимостях

Продукт: Spring Framework
Вендор: VMware

График релизов

7.02025202620272028

Недавние уязвимости Spring Framework

Количество 351

github логотип

GHSA-83f7-v6px-pp3h

3 месяца назад

Spring Framework Denial of Service via Multipart Requests in WebFlux

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-h3qp-gqrc-q736

3 месяца назад

Spring Framework Open Redirect in Spring MVC and WebFlux

CVSS3: 4.2
EPSS: Низкий
github логотип

GHSA-mq64-j8f9-9gcj

3 месяца назад

Spring Framework Information Disclosure via Static Resource Cache in Spring MVC and WebFlux

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-4hfh-6x8g-gwpp

3 месяца назад

Spring Framework Escalation via Session Fixation in WebFlux

CVSS3: 4.2
EPSS: Низкий
github логотип

GHSA-72pg-x5f8-j25j

3 месяца назад

Spring Framework Path Traversal via Versioned Static Resources in Spring MVC and WebFlux

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-q723-847q-5g8g

3 месяца назад

Spring Framework Predictable Session ID in WebSocket Module

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-x23c-287f-qqv5

3 месяца назад

Spring Framework Denial of Service via Versioned Resources in Spring MVC and WebFlux

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-3chg-m5w7-qfv5

3 месяца назад

Spring Framework Cross-site Scripting via JavaScriptUtils

CVSS3: 7.1
EPSS: Низкий
debian логотип

CVE-2026-41855

3 месяца назад

In an untrusted JMS environment, org.springframework.jms.support.conve ...

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2026-41855

3 месяца назад

In an untrusted JMS environment, org.springframework.jms.support.converter.MappingJackson2MessageConverter and org.springframework.jms.support.converter.JacksonJsonMessageConverter allow arbitrary class instantiation, which can lead to unauthorized actions via gadget class deserialization. Affected versions: Spring Framework 7.0.0 through 7.0.7; 6.2.0 through 6.2.18; 6.1.0 through 6.1.27; 5.3.0 through 5.3.48.

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-83f7-v6px-pp3h

Spring Framework Denial of Service via Multipart Requests in WebFlux

CVSS3: 5.9
0%
Низкий
3 месяца назад
github логотип
GHSA-h3qp-gqrc-q736

Spring Framework Open Redirect in Spring MVC and WebFlux

CVSS3: 4.2
0%
Низкий
3 месяца назад
github логотип
GHSA-mq64-j8f9-9gcj

Spring Framework Information Disclosure via Static Resource Cache in Spring MVC and WebFlux

CVSS3: 5.9
0%
Низкий
3 месяца назад
github логотип
GHSA-4hfh-6x8g-gwpp

Spring Framework Escalation via Session Fixation in WebFlux

CVSS3: 4.2
0%
Низкий
3 месяца назад
github логотип
GHSA-72pg-x5f8-j25j

Spring Framework Path Traversal via Versioned Static Resources in Spring MVC and WebFlux

CVSS3: 5.9
0%
Низкий
3 месяца назад
github логотип
GHSA-q723-847q-5g8g

Spring Framework Predictable Session ID in WebSocket Module

CVSS3: 4.8
0%
Низкий
3 месяца назад
github логотип
GHSA-x23c-287f-qqv5

Spring Framework Denial of Service via Versioned Resources in Spring MVC and WebFlux

CVSS3: 7.5
0%
Низкий
3 месяца назад
github логотип
GHSA-3chg-m5w7-qfv5

Spring Framework Cross-site Scripting via JavaScriptUtils

CVSS3: 7.1
0%
Низкий
3 месяца назад
debian логотип
CVE-2026-41855

In an untrusted JMS environment, org.springframework.jms.support.conve ...

CVSS3: 8.1
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-41855

In an untrusted JMS environment, org.springframework.jms.support.converter.MappingJackson2MessageConverter and org.springframework.jms.support.converter.JacksonJsonMessageConverter allow arbitrary class instantiation, which can lead to unauthorized actions via gadget class deserialization. Affected versions: Spring Framework 7.0.0 through 7.0.7; 6.2.0 through 6.2.18; 6.1.0 through 6.1.27; 5.3.0 through 5.3.48.

CVSS3: 8.1
0%
Низкий
3 месяца назад

Уязвимостей на страницу


Поделиться