- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 208 bản ghi đã phân tích
Tính đến 11/09/2026, Spring ghi nhận 101 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 24 sản phẩm, trong đó 36 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Spring Framework là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Spring, với 17 lỗ hổng, chiếm khoảng 16,83% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-59324fluxTransform shared RequestMessageHolder causes cross-message header leakage under async fluxFunction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59322EmbeddedHeadersJsonMessageMapper default gives wire peer full control of MessageHeaders | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59321Shared JSR-223 ScriptEngine evaluated concurrently without THREADING check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59320In Spring AMQP the link credit never replenished on listener exception path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59319RediSearch Tag Injection in RedisChatMemoryRepository Allows Cross-Conversation Data Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59317In Spring for Apache Kafka, missing header validation in DeadLetterPublishingRecovererFactory enables denial of service via a poison-pill loop | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring For Apache Kafka | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59316Spring Authorization Server Default Consent Page is vulnerable to Cross-Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Authorization Server | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59315Spring Cloud Config Monitor Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Config | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59314Spring Framework response splitting in ContentDisposition | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59311Fixed predictable /tmp/ziptransformer work directory enables symlink pre-creation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59306Potential for deserialization of untrusted types in Spring Cloud Stream | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Stream | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59313Server Sent Event stream corruption in Spring MVC functional web framework | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59307Deserialization allow-list silently bypassed: setBeanClassLoader replaces deserializer but mapper keeps stale reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59305Partition interceptor may be improperly added while sending message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Stream | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59304Improper caching of the original content type in Spring Cloud Stream Avro | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Stream | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59303Dynamic destination cache size is not properly bound in Spring Cloud Stream | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Stream | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59302Potential for logging sensitive data in Spring Cloud Stream | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Stream | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59301Potential for logging sensitive data in Spring Cloud Function Azure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59300Potential for logging sensitive data in Spring Cloud Function AWS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59299Composition lookup can potentially poison base function in Spring Cloud Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59298Potential for improper filtering of HTTP headers in Spring Cloud Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59297Spring Cloud Function can incorrectly determine if URI is secure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59294Arbitrary File Write via Path Traversal in ResourceCacheService | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59293SMB minimum protocol dialect defaults to SMB1 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59292World-readable metadata file in PropertiesPersistingMetadataStore (insecure temp-file permissions) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59291Potential arbitrary file read and SSRF vulnerability in Spring Cloud Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Function | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59289Spring for GraphQL Denial of Service via pagination support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59288Spring for GraphQL Information Exposure in GraphiQL support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59287Spring for GraphQL WebSocket Client Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59286Spring for GraphQL loads Untrusted Resources in GraphiQL support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59285Spring for GraphQL Unsafe Deserialization in pagination support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring for GraphQL | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59284Spring Cloud Commons no allow list for writable env actuator endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Commons | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59283Spring Framework Safety Guard Bypass via SpEL Expression Compilation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59282Spring Framework Denial of Service via Unbounded List Growth in Data Binding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59281Spring Framework Cross-site Scripting via EscapedErrors | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59277Spring Security InetAddressMatchers Incomplete Internal Network Classification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59276Timing Attack via Non-Constant-Time Comparison of Sensitive Values | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59280Spring Framework Path Traversal via Backslash in SpringTemplateLoader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59272Log4j2 AmqpAppender disables TLS hostname verification by default | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47893Spring Framework Request Headers Included in Exception Reasons in HandshakeWebsocketService | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47892Spring Framework Header Predicate Bypass in WebFlux Functional Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47891Spring Framework maxInMemorySize Bypassed in Jaxb2Decoder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47890Spring Framework Server Sent Event stream corruption while rendering fragments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47889Spring Framework sameSite Attribute Dropped in JettyCoreServerHttpResponse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47888Spring Framework Memory Leak via SETUP Frame in RSocketMessageHandler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47887Spring Framework Open Redirect in UrlFileNameViewController | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47886Spring Framework Denial of Service via Unbounded Exponentiation in SpEL Expressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47885Spring Framework maxPartSize Ignored in PartEventHttpMessageReader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47884Spring Framework Improper Path Limitation in XsltView | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47883Spring Framework Open Redirect in UrlHandlerFilter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Framework | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59278In Spring for Apache Kafka, SSRF via DNS resolution triggered by untrusted java.net types in header mapper default trusted packages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring For Apache Kafka | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59275Remote JVM termination: nested-array Java deserialization bypasses allowlist, triggers StackOverflowError, default JavaLangErrorHandler calls System.exit(99) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59274Unbounded decompression in UnZipTransformer enables zip-bomb DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59271Admin password disclosed in BrokerNotAliveException message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59270Spring Security embedded UnboundID LDAP server exposes well-known administrative bind DN on all network interfaces | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47894Spring Cloud Config Server Native Environment Repository Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Config | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47881Denial of Service in Spring Batch FlatFileItemReader via Malformed Input File | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Batch | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47880DefaultJmsHeaderMapper copies all JMS user properties into MessageHeaders without excluding framework-significant names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47879Spring Cloud Gateway SSRF and native file access with gRPC | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Gateway | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47878Unsafe Java deserialization in DefaultExecutionContextSerializer without class allowlist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Batch | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47877Spring Security Authorization Server Default Consent Page is vulnerable to Cross-Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47875JobParameterDeserializer bypasses the trusted-type allowlist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Batch | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47864Unsafe Java deserialization in SerializingHttpMessageConverter — remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47849Spring Data REST allows mutation of identifier and version properties via JSON Patch | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data REST | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47874Reactor Netty HTTP Server Denial of Service With Pipelined Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReactor Netty | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47861UDP adapter sends ack to attacker-supplied host:port parsed from packet body, even when acknowledge=false | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47863Reactor Core bufferTimeout fair-backpressure pipeline permanently hangs when upstream delivers items during an active flush | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReactor Core | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47862ZipTransformer uses file_name header to build workDirectory path without sanitization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47860Unbounded decompression of attacker-supplied compressed message bodies | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AMQP | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47859Unbounded memory allocation in RFC6587SyslogDeserializer (octet-counted framing) — remote DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47857Reactor Core windowTimeout fair-backpressure stream hang due to 20-bit index wrap-around | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReactor Core | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47856JsonToObjectTransformer resolves the json__TypeId__ message header to an arbitrary class without an allow-list | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Integration | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47852Predictable cache directory location allows local ONNX model substitution in Spring AI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47851Unbounded recursion over attacker-controlled PDF outline tree in Spring AI PDF Document Reader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47850Spring Data REST allows mutation of the version property of immutable aggregates via PUT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data REST | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47845Reactor Netty HTTP Server may incorrectly evaluate proxy addresses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReactor Netty | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47848Reactor Netty WebSocket Client Leaks Credentials On Redirect | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReactor Netty | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47844Reactor Netty HTTP Server Leaks Exception Details | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReactor Netty | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47843Reactor Netty may incorrectly route traffic due to DNS resolver reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReactor Netty | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-47842Deterministic AES/CBC Encryption in Spring Security AesBytesEncryptor Allows Ciphertext Correlation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47834Spring Data JPA Sort expression validation bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Data JPA | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47841WebAuthn User Verification Bypass via Session Serialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47837Spring Cloud Config Server Monitor Endpoint Does Not Validate Webhook Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Config | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47836Spring Cloud Config Server Susceptible To TOCTOU Attack When Using SVN | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Config | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41707Spring Security DPoPProofJwtDecoderFactory vulnerable to DPoP Proof Replay | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Security | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59295Micrometer instrumentation of Apache HttpAsyncClient DoS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMicrometer | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59318DefaultToolCallingManager Global Resolver Fallback Allows Unadvertised Tool Dispatch via Prompt Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59308Semantic Cache Cross-Tenant Isolation Bypass via SHA-256 Truncation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59279Unbounded persistent session allocation via repeated initialize requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSpring AI | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59296Micrometer StatsD and Logging meter registries line-protocol and log injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMicrometer | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59323Micrometer Tracing Brave Bridge W3C Baggage propagation DoS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMicrometer Tracing | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59326HTTP Proxy Credentials Logged in Plaintext by the Spring Boot Language Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Tools for Eclipse | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59328Cross-Site Scripting in Eclipse Spring Boot Starter Wizard Dependency Tooltips | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Tools for Eclipse | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59327Cleartext Storage of Spring Boot DevTools Remote Secret in Eclipse Launch Configurations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Tools for Eclipse | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47882Spring Boot DevTools remote secret generated with a non-cryptographic PRNG | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Tools for Eclipse | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47873Spring Tools Docker integration publishes unauthenticated debug (JDWP) and JMX ports on all network interfaces | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Tools for Eclipse | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47858live information startup mode is vulnerable for remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Tools for Eclipse | Ngày phát hành30/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41862CVE-2026-41862 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Statemachine | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47825Spring Cloud Gateway Server Forwards Headers from Untrusted Proxies in certain situations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Gateway | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41708Spring Cloud Sleuth instrumentation of Spring TX DoS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpring Cloud Sleuth | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan