Spring Framework
Spring- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 45
Mức độ nghiêm trọng trong 45 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 45 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, trong dữ liệu CyStack đã phân tích, Spring Framework ghi nhận 17 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 12 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Spring Framework và đối chiếu lỗ hổng riêng cho phiên bản đó.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-59314Spring Framework response splitting in ContentDisposition | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59313Server Sent Event stream corruption in Spring MVC functional web framework | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59283Spring Framework Safety Guard Bypass via SpEL Expression Compilation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59282Spring Framework Denial of Service via Unbounded List Growth in Data Binding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59281Spring Framework Cross-site Scripting via EscapedErrors | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59280Spring Framework Path Traversal via Backslash in SpringTemplateLoader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47893Spring Framework Request Headers Included in Exception Reasons in HandshakeWebsocketService | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47892Spring Framework Header Predicate Bypass in WebFlux Functional Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47891Spring Framework maxInMemorySize Bypassed in Jaxb2Decoder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47890Spring Framework Server Sent Event stream corruption while rendering fragments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47889Spring Framework sameSite Attribute Dropped in JettyCoreServerHttpResponse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47888Spring Framework Memory Leak via SETUP Frame in RSocketMessageHandler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47887Spring Framework Open Redirect in UrlFileNameViewController | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47886Spring Framework Denial of Service via Unbounded Exponentiation in SpEL Expressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47885Spring Framework maxPartSize Ignored in PartEventHttpMessageReader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47884Spring Framework Improper Path Limitation in XsltView | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47883Spring Framework Open Redirect in UrlHandlerFilter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41855Spring Framework Unsafe Deserialization via Jackson JMS Converters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41854Spring Framework Server-Side Request Forgery via UriComponentsBuilder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41853Spring Framework Multipart Request Smuggling in Spring MVC and WebFlux | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41852Spring Framework Arbitrary Method Invocation in SpEL Expressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-41851Spring Framework Denial of Service via Unbounded Cache in SpEL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41850Spring Framework Algorithmic Denial of Service via SpEL Expressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41849Spring Framework Denial of Service via Integer Overflow in SpEL Expressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41848Spring Framework Denial of Service via AntPathMatcher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-41847Spring Framework Security Filter Bypass in WebFlux Kotlin Router DSL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41846Spring Framework Cross-site Scripting via JSP Form Tags | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41845Spring Framework Cross-site Scripting via JavaScriptUtils | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41844Spring Framework Open Redirect in Spring MVC and WebFlux | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41843Spring Framework Path Traversal via Versioned Static Resources in Spring MVC and WebFlux | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41842Spring Framework Denial of Service via Versioned Resources in Spring MVC and WebFlux | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41841Spring Framework Information Disclosure via Static Resource Cache in Spring MVC and WebFlux | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41840CVE-2026-41840 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41839Spring Framework Escalation via Session Fixation in WebFlux | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41838Spring Framework Predictable Session ID in WebSocket Module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22737Spring Framework Improper Path Limitation with Script View Templates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-22233Spring Framework DataBinder Case Sensitive Match Exception | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/05/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-38808CVE-2024-38808: Spring Expression DoS Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-22262CVE-2024-22262: Spring Framework URL Parsing with Host Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-22259CVE-2024-22259: Spring Framework URL Parsing with Host Validation (2nd report) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-22243CVE-2024-22243: Spring Framework URL Parsing with Host Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-22233CVE-2024-22233: Spring Framework server Web DoS Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-34053Spring Framework server Web Observations DoS Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2020-5397CSRF Attack via CORS Preflight Requests with Spring MVC or Spring WebFlux | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/01/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-5398RFD Attack via "Content-Disposition" Header Sourced from Request Input by Spring MVC or Spring WebFlux Application | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2020 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan