Where
-Infinity
0

Spring Spring Authorization ServerSpring Security Authorization Server Dynamic Client Registration endpoints perform insufficient validation of client metadata

Risk 68
Severity
9.6
First published (updated )

Spring Spring Boot Admin ServerSpring Boot Admin Server < 4.1.2 SSRF via Unauthenticated Instance Registration

Risk 49
Severity
7.7
First published (updated )

Spring Spring StatemachineSpring Statemachine's Kryo-based persistence backends (JPA, MongoDB, Redis and ZooKeeper) deserialis…

Risk 79
Severity
8.8
First published (updated )

VMware Spring AiSpring AI vector store metadata filtering to handle special characters in Elasticsearch, OpenSearch, and GemFire Vector Stores

Risk 64
Severity
8.6
First published (updated )

VMware Spring For GraphqlSpring GraphQL Annotation Detection Vulnerability

Risk 43
Severity
7.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Spring Spring Web ServicesWSS4J validation does not use configured replay cache

Risk 20
Severity
3.7
First published (updated )

Spring Spring Web ServicesSpring WS SSRF via unvalidated WS-Addressing reply destinations

Risk 49
Severity
8.6
First published (updated )

Spring Spring Web ServicesJaxp13 XPath XXE via StreamSource and SAXSource

Risk 54
Severity
8.2
First published (updated )

Spring Spring Web ServicesSOAP security faults leak Spring Security account state

Risk 27
Severity
5.3
First published (updated )

Spring Spring Web ServicesInbound WS-Security allows RSA PKCS#1 v1.5 key transport by default

Risk 32
Severity
4.8
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Spring Spring Web ServicesX.509 authentication bypasses Spring Security account checks

Risk 34
Severity
5.4
First published (updated )

Spring Spring Web ServicesWss4jSecurityInterceptor disables WS-I BSP validation by default

Risk 54
Severity
8.2
First published (updated )

Spring Spring Web FlowSpring Web Flow JS RemotingHandler renders non-HTML Response as HTML

Risk 29
Severity
4.8
First published (updated )

Spring Spring Web FlowData Binding Vulnerability in Spring Web Flow with Unified EL Parser

Risk 48
Severity
6.4
First published (updated )

Spring Spring for Apache KafkaJsonKafkaHeaderMapper and the deprecated DefaultKafkaHeaderMapper matched type headers against trust…

Risk 33
Severity
7
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

VMware Spring SecurityUnauthorized User Impersonation when Using X.509 Client Certificates

Risk 60
Severity
8.1
First published (updated )

VMware Spring Data RESTSpring Data REST Querydsl integration exposes Jackson-hidden persistent fields as filter keys

Risk 27
Severity
5.3
First published (updated )

VMware Spring For Apache PulsarIn Spring for Apache Pulsar, overly broad trusted-package matching in header mapper exposes JDK classes to deserialization

Risk 75
Severity
8.1
First published (updated )

VMware Spring Data RESTSpring Data REST exposes persistence-layer internals in error responses

Risk 27
Severity
5.3
First published (updated )

VMware Spring For Apache KafkaIn Spring for Apache Kafka, forged retry topic headers subvert retry routing and backoff behavior

Risk 38
Severity
6.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Broadcom Spring Data CommonsSpring Data Commons Denial of Service via Data Binding

Risk 35
Severity
5.9
First published (updated )

Broadcom Spring Data CommonsSpring Data web support unbounded negative-result cache keyed on attacker-supplied property names

Risk 43
Severity
7.5
First published (updated )

VMware Spring Advanced Message Queuing ProtocolIn Spring AMQP the RabbitConnectionFactoryBean.setUri("amqps://...") bypasses secure SSL setup, uses TrustEverythingTrustManager

Risk 22
Severity
4
First published (updated )

VMware Spring SecurityOpen Redirect When Using CookieRequestCache

Risk 38
Severity
6.1
First published (updated )

Spring Spring AMQPIn Spring AMQP sequential correlation IDs enable reply poisoning on fixed reply queues

Risk 28
Severity
4.4
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Spring Spring Data RelationalSpring Data Relational Parameter not Escaped for Query By Example LIKE Pattern

Risk 32
Severity
4.8
First published (updated )

Broadcom Spring Data CommonsDenial of Service in Spring Data Commons Property Path Resolution

Risk 43
Severity
7.5
First published (updated )

Spring Spring SecurityUnfiltered Java Native Deserialization of SAML 2.0 Asserting Party Credentials BLOB Database Entry

Risk 50
Severity
7.3
First published (updated )

Broadcom Spring Rest DocsXML External Entity (XXE) injection when documenting untrusted XML content

Risk 41
Severity
5.9
First published (updated )

VMware Spring HateoasSpring HATEOAS Collection+JSON/UBER deserializers do not honor Jackson configuration

Risk 43
Severity
7.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203