CVE-2026-47874Reactor Netty HTTP Server Denial of Service With Pipelined Requests Exploitation status Not known exploited Fix YesAffected product R Reactor Netty Published 08/26/2026 Severity Medium CVE-2023-34061CVE-2023-34061 – Gorouter route pruning Exploitation status Not known exploited Fix YesAffected product R Routing Release Published 01/12/2024 Severity High CVE-2023-34054Reactor Netty HTTP Server Metrics DoS Vulnerability Exploitation status Not confirmed Fix YesAffected product R Reactor Netty Published 11/28/2023 Severity Medium CVE-2023-34062CVE-2023-34062 Exploitation status Not known exploited Fix YesAffected product R Reactor Netty Published 11/15/2023 Severity High CVE-2023-20885CF workflows leak credentials in system audit logs Exploitation status Not known exploited Fix Not confirmed Affected product N Notifications Published 06/16/2023 Severity Medium CVE-2022-31684CVE-2022-31684 Exploitation status Not known exploited Fix Not confirmed Affected product R Reactor Netty Published 10/19/2022 Severity Medium CVE-2022-22969CVE-2022-22969 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Security OAuth Published 04/21/2022 Severity Unknown CVE-2020-5409Concourse Open Redirect in the /sky/login endpoint Exploitation status Not confirmed Fix YesAffected product C Concourse Published 05/13/2020 Severity High CVE-2020-5406PCF Autoscaling logs its database credentials Exploitation status Not confirmed Fix YesAffected product V VMware Tanzu Application Service for VMs Published 04/10/2020 Severity Unknown CVE-2019-19023CVE-2019-19023 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/20/2020 Severity Unknown CVE-2019-19029CVE-2019-19029 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/20/2020 Severity Unknown CVE-2019-19026CVE-2019-19026 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/20/2020 Severity Unknown CVE-2019-19025CVE-2019-19025 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/20/2020 Severity Unknown CVE-2020-5403DoS Via Malformed URL with Reactor Netty HTTP Server Exploitation status Not confirmed Fix Not confirmed Affected product R Reactor Netty Published 03/03/2020 Severity Medium CVE-2020-5404Authentication Leak On Redirect With Reactor Netty HttpClient Exploitation status Not confirmed Fix YesAffected product R Reactor Netty Published 03/03/2020 Severity Medium CVE-2019-11288tcServer JMX Socket Listener Registry Rebinding Local Privilege Escalation Exploitation status Not confirmed Fix YesAffected product P Pivotal tc Server 4.x Published 01/27/2020 Severity High CVE-2013-6430CVE-2013-6430 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring MVC Published 01/10/2020 Severity Unknown CVE-2019-11292Pivotal Ops Manager logs query parameters in tomcat access file Exploitation status Not confirmed Fix YesAffected product P Pivotal Ops Manager Published 01/08/2020 Severity High CVE-2019-11287RabbitMQ Web Management Plugin DoS via heap overflow Exploitation status Not confirmed Fix YesAffected product R RabbitMQ for Pivotal Platform Published 11/22/2019 Severity Medium CVE-2019-11291RabbitMQ XSS attack via federation and shovel endpoints Exploitation status Not confirmed Fix YesAffected product R RabbitMQ Published 11/22/2019 Severity Low CVE-2019-11284Reactor Netty authentication leak in redirects Exploitation status Not confirmed Fix Not confirmed Affected product R Reactor Netty Published 10/17/2019 Severity Medium CVE-2019-11281RabbitMQ XSS attack Exploitation status Not confirmed Fix Not confirmed Affected product R RabbitMQ Published 10/16/2019 Severity Low CVE-2019-11275CSV Injection in usage report downloaded from Pivotal Application Manager Exploitation status Not confirmed Fix YesAffected product A Apps Manager Published 10/01/2019 Severity Low CVE-2019-11280Privilege escalation through the invitations service Exploitation status Not confirmed Fix Not confirmed Affected product P Pivotal Application Service (PAS) Published 09/20/2019 Severity High CVE-2019-11276Apps Manager sends tokens to Spring apps via HTTP Exploitation status Not confirmed Fix YesAffected product P Pivotal Application Service (PAS) Published 08/19/2019 Severity Medium CVE-2019-3800CF CLI writes the client id and secret to config file Exploitation status Not confirmed Fix Not confirmed Affected product C CF CLI Release Published 08/05/2019 Severity Medium CVE-2019-11273PKS Telemetry logs credentials Exploitation status Not confirmed Fix Not confirmed Affected product P Pivotal Container Service (PKS) Published 07/23/2019 Severity Low CVE-2019-3790Ops Manager uaa client issues tokens after refresh token expiration Exploitation status Not confirmed Fix YesAffected product P Pivotal Ops Manager Published 06/06/2019 Severity Medium CVE-2019-3801Java Projects using HTTP to fetch dependencies Exploitation status Not confirmed Fix YesAffected product U UAA Release (LTS) Published 04/25/2019 Severity High CVE-2019-3788UAA redirect-uri allows wildcard in the subdomain Exploitation status Not confirmed Fix YesAffected product P Pivotal Application Service Published 04/25/2019 Severity High CVE-2019-3793Invitations Service supports HTTP connections Exploitation status Not confirmed Fix YesAffected product A Apps Manager Published 04/24/2019 Severity High CVE-2019-3792Concourse 5.0.0 SQL Injection vulnerability Exploitation status Not confirmed Fix YesAffected product C Concourse Published 04/01/2019 Severity Medium CVE-2019-3776Reflected XSS in Pivotal Operations Manager Exploitation status Not confirmed Fix YesAffected product P Pivotal Ops Manager Published 03/07/2019 Severity High CVE-2019-3777Apps Manager unverified SSL certs in Cloud Controller proxy Exploitation status Not confirmed Fix YesAffected product A Apps Manager Published 03/07/2019 Severity High CVE-2019-3803Concourse includes token in CLI authentication callback Exploitation status Not confirmed Fix YesAffected product C Concourse Published 01/12/2019 Severity Medium CVE-2018-15798Pivotal Concourse allows malicious redirect urls on login Exploitation status Not confirmed Fix YesAffected product C Concourse Published 12/19/2018 Severity High CVE-2018-1279RabbitMQ cluster compromise due to deterministically generated cookie Exploitation status Not confirmed Fix YesAffected product R RabbitMq for PCF Published 12/10/2018 Severity High CVE-2018-15759On Demand Services SDK Timing Attack Vulnerability Exploitation status Not confirmed Fix YesAffected product O On Demand Services SDK Published 11/19/2018 Severity Critical CVE-2018-15758Privilege Escalation in spring-security-oauth2 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Security OAuth Published 10/18/2018 Severity Critical CVE-2018-15756DoS Attack via Range Requests Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Framework Published 10/18/2018 Severity High CVE-2018-15763PKS leaks IaaS Credentials to Application Logs Exploitation status Not confirmed Fix YesAffected product P Pivotal Container Service Published 10/05/2018 Severity Critical CVE-2018-11081Pivotal Operations Manager UAA config - temp Ram Disk Exploitation status Not confirmed Fix YesAffected product P pivotal-ops-manager Published 10/05/2018 Severity High CVE-2018-11086CVE-2018-11086 Exploitation status Not confirmed Fix YesAffected product A Application Service Published 09/17/2018 Severity Unknown CVE-2018-11088CVE-2018-11088 Exploitation status Not confirmed Fix YesAffected product A Application Service Published 09/17/2018 Severity Unknown CVE-2018-1198CVE-2018-1198 Exploitation status Not confirmed Fix YesAffected product C Cloud Cache Published 09/17/2018 Severity Unknown CVE-2018-1223CVE-2018-1223 Exploitation status Not confirmed Fix YesAffected product C Container Runtime Published 09/17/2018 Severity Unknown CVE-2018-11087TLS validation error Exploitation status Not confirmed Fix YesAffected product S Spring AMQP Published 09/14/2018 Severity Unknown CVE-2016-0715CVE-2016-0715 Exploitation status Not confirmed Fix Not confirmed Affected product P Pivotal Cloud Foundry Elastic Runtime Published 09/11/2018 Severity Unknown CVE-2018-11044CVE-2018-11044 Exploitation status Not confirmed Fix YesAffected product P Pivotal Application Service Published 07/24/2018 Severity Unknown CVE-2018-11045CVE-2018-11045 Exploitation status Not confirmed Fix YesAffected product P Pivotal Operations Manager Published 07/11/2018 Severity Unknown CVE-2018-11049RSA Identity Governance and Lifecycle Uncontrolled Search Path Vulnerability Exploitation status Not confirmed Fix Not confirmed Affected product P Pivotal Operations Manager Published 07/11/2018 Severity Unknown CVE-2018-11039CVE-2018-11039 Exploitation status Not confirmed Fix YesAffected product S Spring Framework Published 06/25/2018 Severity Unknown CVE-2018-11046CVE-2018-11046 Exploitation status Not confirmed Fix YesAffected product O Operations Manager Published 06/25/2018 Severity Unknown CVE-2018-11040CVE-2018-11040 Exploitation status Not confirmed Fix YesAffected product S Spring Framework Published 06/25/2018 Severity Unknown CVE-2017-3203Pivotal/Spring Spring-flex's Action Message Format (AMF3) Java implementation is vulnerable to insecure deserialization Exploitation status Not confirmed Fix Not confirmed Affected product S Spring-flex Published 06/11/2018 Severity Unknown CVE-2018-1263CVE-2018-1263 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Integration Zip Published 05/15/2018 Severity Unknown CVE-2018-1280CVE-2018-1280 Exploitation status Not confirmed Fix Not confirmed Affected product G Greenplum Command Center Published 05/11/2018 Severity Unknown CVE-2018-1257CVE-2018-1257 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Framework Published 05/11/2018 Severity Unknown CVE-2018-1261CVE-2018-1261 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Integration Zip Published 05/11/2018 Severity Unknown CVE-2018-1278CVE-2018-1278 Exploitation status Not confirmed Fix Not confirmed Affected product P Pivotal Application Service Published 05/11/2018 Severity Unknown CVE-2018-1259CVE-2018-1259 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Data Commons Published 05/11/2018 Severity Unknown CVE-2018-1258CVE-2018-1258 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Framework Published 05/11/2018 Severity Unknown CVE-2018-1260CVE-2018-1260 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Security OAuth Published 05/11/2018 Severity Unknown CVE-2018-1256CVE-2018-1256 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Cloud SSO Connector Published 05/07/2018 Severity Unknown CVE-2016-8220CVE-2016-8220 Exploitation status Not confirmed Fix Not confirmed Affected product G Gemfire for PCF Published 04/18/2018 Severity Unknown CVE-2017-8046CVE-2017-8046 Exploitation status Public exploit Fix Not confirmed Affected product P Pivotal Spring Data REST and Spring Boot Published 01/04/2018 Severity Unknown CVE-2018-1190CVE-2018-1190 Exploitation status Not confirmed Fix Not confirmed Affected product P Pivotal Cloud Foundry products: all versions prior to cf-release v270, UAA v3.x prior to v3.20.2, and UAA bosh v30.x versions prior to v30.8 and all other versions prior to v45.0 Published 01/04/2018 Severity Unknown CVE-2017-8039CVE-2017-8039 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Web Flow Spring Web Flow 2.4.0 to 2.4.5 and Older unsupported versions are also affected Published 11/27/2017 Severity Unknown CVE-2017-8048CVE-2017-8048 Exploitation status Not confirmed Fix YesAffected product C Cloud Controller VM capi-release versions 1.33.0 and later, prior to 1.42.0, cf-release versions 268 and later, prior to 274 Published 10/03/2017 Severity Unknown CVE-2017-8047CVE-2017-8047 Exploitation status Not confirmed Fix YesAffected product C Cloud Foundry router routing-release all versions prior to v0.163.0 and cf-release all versions prior to v274 Published 10/03/2017 Severity Unknown CVE-2016-0732CVE-2016-0732 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/07/2017 Severity Unknown CVE-2017-4971CVE-2017-4971 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Web Flow Published 06/13/2017 Severity Unknown CVE-2017-4975CVE-2017-4975 Exploitation status Not confirmed Fix Not confirmed Affected product P PCF Tile Generator Published 06/13/2017 Severity Unknown CVE-2015-3189CVE-2015-3189 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2016-0761CVE-2016-0761 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2016-4977CVE-2016-4977 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Security OAuth Published 05/25/2017 Severity Unknown CVE-2015-3191CVE-2015-3191 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2016-2165CVE-2016-2165 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2016-4435CVE-2016-4435 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2016-3084CVE-2016-3084 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2014-0225CVE-2014-0225 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Framework Published 05/25/2017 Severity Unknown CVE-2014-0097CVE-2014-0097 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Security Published 05/25/2017 Severity Unknown CVE-2014-3527CVE-2014-3527 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Security Published 05/25/2017 Severity Unknown CVE-2016-5007CVE-2016-5007 Exploitation status Not confirmed Fix Not confirmed Affected product S Spring Security Published 05/25/2017 Severity Unknown CVE-2016-0781CVE-2016-0781 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2016-0780CVE-2016-0780 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2015-3190CVE-2015-3190 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2015-1834CVE-2015-1834 Exploitation status Not confirmed Fix Not confirmed Affected product C Cloud Foundry Published 05/25/2017 Severity Unknown CVE-2016-0928CVE-2016-0928 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2016 Severity Unknown CVE-2016-6639CVE-2016-6639 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2016 Severity Unknown CVE-2016-0930CVE-2016-0930 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2016 Severity Unknown