Where
-Infinity
0

VMware Avi Load BalancerVMware Avi Load Balancer Directory Traversal Vulnerability

Risk 79
Severity
8.8
First published (updated )

VMware Avi Load BalancerVMware Avi Load Balancer Privilege Escalation Vulnerability

Risk 48
Severity
7.1
First published (updated )

VMware Avi Load BalancerVMware Avi Load Balancer Remote Code Execution Vulnerability

Risk 59
Severity
8.7
First published (updated )

VMware Avi Load BalancerVMware Avi Load Balancer Local Privilege Escalation Vulnerability

Risk 69
Severity
7.8
First published (updated )

VMware Avi Load BalancerVMware Avi Load Balancer Remote Code Execution Vulnerability

Risk 59
Severity
8.7
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

VMware Avi Load BalancerVMware Avi Load Balancer Authorization Bypass Vulnerability

Risk 69
Severity
8.3
First published (updated )

VMware Avi Load BalancerVMware Avi Load Balancer Authentication Bypass Vulnerability

Risk 86
Severity
9.8
First published (updated )

VMware RabbitMQRabbitMQ: Direct-reply-to binding persistence can lead to unauthorized reply-channel injection and persistent phantom

Risk 79
Severity
7
First published (updated )

VMware RabbitMQRabbitMQ management HTTP API accepts request bodies larger than configured max_http_body_size

Risk 44
Severity
7.1
First published (updated )

VMware Spring AiSpring AI vector store metadata filtering to handle special characters in Elasticsearch, OpenSearch, and GemFire Vector Stores

Risk 64
Severity
8.6
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

VMware Spring For GraphqlSpring GraphQL Annotation Detection Vulnerability

Risk 43
Severity
7.5
First published (updated )

VMware Spring For GraphqlCross-Site WebSocket Hijacking in Spring for GraphQL

Risk 59
Severity
8.1
First published (updated )

VMware Spring For GraphqlUnsafe Deserialization in Spring GraphQL

Risk 86
Severity
9.8
First published (updated )

VMware Spring BootMail Auto-Configuration Does Not Enable SSL Hostname Verification

Risk 39
Severity
5
First published (updated )

VMware Spring SecurityUnauthorized User Impersonation when Using X.509 Client Certificates

Risk 60
Severity
8.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

VMware Spring Data RESTSpring Data REST Querydsl integration exposes Jackson-hidden persistent fields as filter keys

Risk 27
Severity
5.3
First published (updated )

VMware Spring For Apache PulsarIn Spring for Apache Pulsar, overly broad trusted-package matching in header mapper exposes JDK classes to deserialization

Risk 75
Severity
8.1
First published (updated )

VMware Spring For Apache KafkaIn Spring for Apache Kafka, overly broad trusted-package matching in header mappers exposes JDK classes to deserialization

Risk 75
Severity
8.1
First published (updated )

VMware Spring Data RESTSpring Data REST exposes persistence-layer internals in error responses

Risk 27
Severity
5.3
First published (updated )

VMware Spring Data RESTSpring Data REST SpEL Injection via Map Key in JSON Patch

Risk 60
Severity
8.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

VMware Spring Data RESTSpring Data REST JSON Patch bypasses Jackson read-only property protection on nested objects and collections

Risk 43
Severity
7.5
First published (updated )

VMware Spring For Apache KafkaIn Spring for Apache Kafka, forged retry topic headers subvert retry routing and backoff behavior

Risk 38
Severity
6.5
First published (updated )

VMware Spring For Apache KafkaIn Spring for Apache Kafka, unbounded delegate cache keyed on user-controlled, potentially malicious selector header

Risk 38
Severity
6.5
First published (updated )

VMware Spring Data MongoDBSpring Data MongoDB - SpEL Expression Injection via Annotated Query Parameter Binding

Risk 75
Severity
8.1
First published (updated )

VMware Spring Advanced Message Queuing ProtocolIn Spring AMQP the RabbitConnectionFactoryBean.setUri("amqps://...") bypasses secure SSL setup, uses TrustEverythingTrustManager

Risk 22
Severity
4
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

VMware Spring SecurityOpen Redirect When Using CookieRequestCache

Risk 38
Severity
6.1
First published (updated )

VMware Spring Data MongoDBSpring Data MongoDB Bind Parameter Literal Quoting Breakout

Risk 35
Severity
5.9
First published (updated )

VMware Spring SecuritySAML Payloads Decrypted Without Valid Signature

Risk 27
Severity
5.3
First published (updated )

maven/org.springframework.security/spring-securitySpring Security Authorization Server Open Redirect via request_uri

Risk 38
Severity
6.1
First published (updated )

VMware Spring SecurityUnencoded HTML Outputs in Spring Security May Allow Cross-Site Scripting

Risk 49
Severity
7.6
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203