<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Spring CVEs · CVE Brief</title>
    <link>https://cvebrief.com/archive/cves/vendor/spring/</link>
    <atom:link href="https://cvebrief.com/feeds/vendor/spring.xml" rel="self" type="application/rss+xml"/>
    <description>High and critical Spring vulnerabilities covered by CVE Brief, with independent analyst commentary.</description>
    <language>en-us</language>
    <lastBuildDate>Thu, 03 Sep 2026 12:00:00 GMT</lastBuildDate>
    <item>
      <title>CVE-2026-47889 · CVSS 7.5 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-47889/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47889</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Thu, 03 Sep 2026 12:00:00 GMT</pubDate>
      <description>A WebFlux application running on the Jetty 12 Core reactive adapter serializes response cookies without the sameSite attribute. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47893 · CVSS 7.5 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-47893/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47893</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Thu, 03 Sep 2026 12:00:00 GMT</pubDate>
      <description>A Spring WebFlux application that supports WebSocket connections may expose indirectly sensitive user information by including request headers in an exception reason. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-59282 · CVSS 7.5 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-59282/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-59282</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Wed, 02 Sep 2026 12:00:00 GMT</pubDate>
      <description>Spring Framework applications that use Spring&apos;s data binding infrastructure to apply user-supplied property paths onto a target object may be vulnerable to a Denial of Service (DoS) attack. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47886 · CVSS 7.5 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-47886/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47886</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 01 Sep 2026 12:00:00 GMT</pubDate>
      <description>Applications that evaluate user-supplied Spring Expression Language (SpEL) expressions may be vulnerable to a Denial of Service (DoS) attack when the power operator (^) is used with a BigDecimal or BigInteger operand and a large exponent value. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47892 · CVSS 9.8 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-47892/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47892</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 01 Sep 2026 12:00:00 GMT</pubDate>
      <description>Spring Framework is susceptible to a header predicate bypass in pre-flight requests when using WebFlux functional endpoints with DispatcherServlet, potentially allowing unauthorized access. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-59283 · CVSS 9.1 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-59283/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-59283</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 01 Sep 2026 12:00:00 GMT</pubDate>
      <description>A safety guard bypass vulnerability in Spring Framework allows unauthenticated attackers to manipulate SpEL expressions when the compiler is active, potentially leading to unauthorized data integrity loss. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-59313 · CVSS 9.8 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-59313/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-59313</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 01 Sep 2026 12:00:00 GMT</pubDate>
      <description>Spring MVC applications using the functional web framework are vulnerable to stream corruption via CRLF injection when utilizing Server-Sent Events (SSE). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47877 · CVSS 8.2 · Spring Security</title>
      <link>https://cvebrief.com/cve/cve-2026-47877/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47877</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 28 Aug 2026 12:00:00 GMT</pubDate>
      <description>Spring Security Authorization Server&apos;s default consent page renders user-controlled values without HTML entity encoding. Fix documented (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47884 · CVSS 9.8 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-47884/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47884</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 28 Aug 2026 12:00:00 GMT</pubDate>
      <description>An unauthenticated SSRF and RCE vulnerability exists in Spring MVC applications using XsltView with specific wildcard view rendering configurations. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47890 · CVSS 9.8 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-47890/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47890</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 28 Aug 2026 12:00:00 GMT</pubDate>
      <description>Spring MVC and WebFlux applications are susceptible to stream corruption via CRLF injection when utilizing Server-Sent Events with view fragments. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47891 · CVSS 9.8 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-47891/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47891</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 28 Aug 2026 12:00:00 GMT</pubDate>
      <description>The Spring WebFlux component fails to enforce memory limits when using the Aalto XML processor, allowing for potential resource exhaustion. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-59316 · CVSS 8.2 · Spring Authorization Server</title>
      <link>https://cvebrief.com/cve/cve-2026-59316/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-59316</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 28 Aug 2026 12:00:00 GMT</pubDate>
      <description>Spring Authorization Server&apos;s default consent page renders user-controlled values without HTML entity encoding. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-59324 · CVSS 8.2 · Spring Integration</title>
      <link>https://cvebrief.com/cve/cve-2026-59324/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-59324</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 28 Aug 2026 12:00:00 GMT</pubDate>
      <description>When an IntegrationFlow uses .fluxTransform() with an asynchronous/reordering fluxFunction that emits raw payloads, concurrent requests on the same FluxMessageChannel subscription have their reply headers (replyChannel, errorChannel, correlationId, any propagated security/tenant  Fix documented (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-59279 · CVSS 7.5 · Spring AI</title>
      <link>https://cvebrief.com/cve/cve-2026-59279/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-59279</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Sun, 23 Aug 2026 12:00:00 GMT</pubDate>
      <description>The MCP Streamable HTTP server transport (WebFlux and WebMvc variants) does not place any limit on the number of sessions it retains, and by default does not require clients to be authenticated Fix documented (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47873 · CVSS 8.0 · Spring Tools for Eclipse</title>
      <link>https://cvebrief.com/cve/cve-2026-47873/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47873</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Thu, 30 Jul 2026 12:00:00 GMT</pubDate>
      <description>The Boot Dashboard Docker integration in Spring Tools publishes container control ports on all of the host&apos;s network interfaces (0 Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47882 · CVSS 8.3 · Spring Tools for Eclipse</title>
      <link>https://cvebrief.com/cve/cve-2026-47882/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47882</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Thu, 30 Jul 2026 12:00:00 GMT</pubDate>
      <description>When enabling Spring Boot DevTools support for a remote application target (for example a Docker container or Cloud Foundry app) from the Spring Tools Boot Dashboard, Spring Tools generates a shared secret that authenticates DevTools remote-restart uploads to the deployed applica Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-41862 · CVSS 8.8 · Spring Statemachine</title>
      <link>https://cvebrief.com/cve/cve-2026-41862/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-41862</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Wed, 24 Jun 2026 12:00:00 GMT</pubDate>
      <description>Spring Statemachine&apos;s Kryo-based persistence backends (JPA, MongoDB, Redis and ZooKeeper) deserialise persisted state-machine contexts without enforcing a class allowlist (CWE-502, deserialisation of untrusted data), which can lead to remote code execution inside the application  Fix documented: 4.0.1.1 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47825 · CVSS 8.6 · Spring Cloud Gateway</title>
      <link>https://cvebrief.com/cve/cve-2026-47825/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47825</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 16 Jun 2026 12:00:00 GMT</pubDate>
      <description>Spring Cloud Gateway Server forwards the X-Forwarded-For and Forwarded headers from untrusted proxies in certain configuration scenarios Fix documented: 3.1.13 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-47835 · CVSS 8.6 · Spring AI</title>
      <link>https://cvebrief.com/cve/cve-2026-47835/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-47835</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 16 Jun 2026 12:00:00 GMT</pubDate>
      <description>In Spring AI Vector Stores, special characters could be used to force the execution of arbitrary queries in Elasticsearch, OpenSearch, and GemFire VectorDB Fix documented: 1.0.9 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-41699 · CVSS 8.1 · Spring for GraphQL</title>
      <link>https://cvebrief.com/cve/cve-2026-41699/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-41699</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Sun, 14 Jun 2026 12:00:00 GMT</pubDate>
      <description>Spring for GraphQL applications are vulnerable to Unsafe Deserialization when processing paginated GraphQL queries Fix documented: 2.0.3.1 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-41700 · CVSS 8.1 · Spring for GraphQL</title>
      <link>https://cvebrief.com/cve/cve-2026-41700/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-41700</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Sun, 14 Jun 2026 12:00:00 GMT</pubDate>
      <description>Spring for GraphQL applications that have enabled the WebSocket transport are vulnerable to Cross-Site WebSocket Hijacking Fix documented: 2.0.3.1 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40994 · CVSS 8.2 · Spring Web Services</title>
      <link>https://cvebrief.com/cve/cve-2026-40994/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-40994</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 12 Jun 2026 12:00:00 GMT</pubDate>
      <description>Wss4jSecurityInterceptor initialized its BSP (WS-I Basic Security Profile) compliance flag so that inbound validation disabled WSS4J BSP enforcement on RequestData Fix documented: 5.0.1.1 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40998 · CVSS 8.2 · Spring Web Services</title>
      <link>https://cvebrief.com/cve/cve-2026-40998/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-40998</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 12 Jun 2026 12:00:00 GMT</pubDate>
      <description>Jaxp13XPathTemplate evaluated XPath expressions for StreamSource and SAXSource inputs using a code path that parsed attacker-controlled XML with the JDK&apos;s default DocumentBuilderFactory behavior instead of Spring&apos;s hardened parser configuration Fix documented: 5.0.1.1 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40999 · CVSS 8.6 · Spring Web Services</title>
      <link>https://cvebrief.com/cve/cve-2026-40999/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-40999</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Thu, 11 Jun 2026 12:00:00 GMT</pubDate>
      <description>When WS-Addressing is used with non-anonymous ReplyTo or FaultTo addresses, Spring WS may initiate outbound connections through configured WebServiceMessageSender instances to destinations taken directly from request headers without verifying that those destinations are safe to c Fix documented: 5.0.1.1 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-41855 · CVSS 8.1 · Spring Framework</title>
      <link>https://cvebrief.com/cve/cve-2026-41855/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-41855</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 09 Jun 2026 12:00:00 GMT</pubDate>
      <description>In an untrusted JMS environment, org Fix documented: 7.0.7.1 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-41705 · CVSS 8.6 · Spring AI</title>
      <link>https://cvebrief.com/cve/cve-2026-41705/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-41705</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Sat, 09 May 2026 12:00:00 GMT</pubDate>
      <description>Spring AI&apos;s MilvusVectorStore#doDelete(List) implementation is vulnerable to filter-expression injection via unsanitized document IDs Fix documented: 1.0.7 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40982 · CVSS 9.1 · Spring Cloud Config</title>
      <link>https://cvebrief.com/cve/cve-2026-40982/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-40982</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Thu, 07 May 2026 12:00:00 GMT</pubDate>
      <description>Spring Cloud Config allows directory traversal via specially crafted URLs, enabling unauthorized access to arbitrary files. Fix documented: 3.1.14 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40978 · CVSS 8.8 · Spring AI</title>
      <link>https://cvebrief.com/cve/cve-2026-40978/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-40978</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Wed, 29 Apr 2026 12:00:00 GMT</pubDate>
      <description>SQL injection vulnerability in Spring AI&apos;s `CosmosDBVectorStore` allows attackers to execute arbitrary SQL queries via crafted document IDs Fix documented: 1.0.6 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40967 · CVSS 8.6 · Spring AI</title>
      <link>https://cvebrief.com/cve/cve-2026-40967/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-40967</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 28 Apr 2026 12:00:00 GMT</pubDate>
      <description>In Spring AI, various FilterExpressionConverter implementations accept a filter expression object and translate them to specific vector store query languages Fix documented: 1.0.6 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40972 · CVSS 7.5 · Spring Boot</title>
      <link>https://cvebrief.com/cve/cve-2026-40972/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-40972</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 28 Apr 2026 12:00:00 GMT</pubDate>
      <description>An attacker on the same network as the remote application may be able to utilize a timing attack to discover information about the remote secret Fix documented: 4.0.6 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40976 · CVSS 9.1 · Spring Boot</title>
      <link>https://cvebrief.com/cve/cve-2026-40976/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-40976</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 28 Apr 2026 12:00:00 GMT</pubDate>
      <description>In certain circumstances, Spring Boot&apos;s default web security is ineffective allowing unauthorized access to all endpoints. Fix documented: 4.0.6 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-22753 · CVSS 7.5 · Spring Security</title>
      <link>https://cvebrief.com/cve/cve-2026-22753/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-22753</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Thu, 23 Apr 2026 12:00:00 GMT</pubDate>
      <description>Vulnerability in Spring Spring Security Fix documented: 7.0.5 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-22738 · CVSS 9.8 · Spring AI</title>
      <link>https://cvebrief.com/cve/cve-2026-22738/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-22738</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 27 Mar 2026 12:00:00 GMT</pubDate>
      <description>Spring AI versions prior to 1.0.5 and 1.1.4 are vulnerable to SpEL injection in SimpleVectorStore when user-supplied input is used as a filter expression key, leading to remote code execution. Fix documented: 1.0.5 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-22742 · CVSS 8.6 · Spring AI</title>
      <link>https://cvebrief.com/cve/cve-2026-22742/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-22742</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 27 Mar 2026 12:00:00 GMT</pubDate>
      <description>Spring AI&apos;s spring-ai-bedrock-converse contains a Server-Side Request Forgery (SSRF) vulnerability in BedrockProxyChatModel when processing multimodal messages that include user-supplied media URLs Fix documented: 1.0.5 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-22739 · CVSS 8.6 · Spring Cloud</title>
      <link>https://cvebrief.com/cve/cve-2026-22739/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-22739</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 24 Mar 2026 12:00:00 GMT</pubDate>
      <description>Vulnerability in Spring Cloud when substituting the profile parameter from a request made to the Spring Cloud Config Server configured to the native file system as a backend, because it was possible to access files outside of the configured search directories Fix documented: 3.1.13 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-22731 · CVSS 8.2 · Spring Boot</title>
      <link>https://cvebrief.com/cve/cve-2026-22731/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-22731</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 20 Mar 2026 12:00:00 GMT</pubDate>
      <description>Spring Boot applications with Actuator can be vulnerable to an &quot;Authentication Bypass&quot; vulnerability when an application endpoint that requires authentication is declared under a specific path, already configured for a Health Group additional path Fix documented: 4.0.3 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-22733 · CVSS 8.2 · Spring Security</title>
      <link>https://cvebrief.com/cve/cve-2026-22733/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2026-22733</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Fri, 20 Mar 2026 12:00:00 GMT</pubDate>
      <description>Spring Boot applications with Actuator can be vulnerable to an &quot;Authentication Bypass&quot; vulnerability when an application endpoint that requires authentication is declared under the path used by the CloudFoundry Actuator endpoints Fix documented: 4.0.4 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2025-41243 · CVSS 10.0 · Cloud Gateway</title>
      <link>https://cvebrief.com/cve/cve-2025-41243/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-spring-CVE-2025-41243</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/spring.png" medium="image" type="image/png"/>
      <pubDate>Tue, 16 Sep 2025 12:00:00 GMT</pubDate>
      <description>Spring Cloud Gateway Server Webflux may be vulnerable to Spring Environment property modification. Fix documented: 4.3.1 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
  </channel>
</rss>
