Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Spring — Vulnerabilities & Security Advisories 247

Browse all 247 CVE security advisories affecting Spring. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Spring is a widely adopted Java framework designed for building enterprise-level applications, serving as the backbone for numerous critical web services. Its extensive ecosystem has historically exposed developers to diverse security risks, particularly Remote Code Execution (RCE) and Server-Side Request Forgery (SSRF), stemming from complex request handling and deserialization flaws. While Cross-Site Scripting (XSS) and privilege escalation issues also appear in the record, the most severe incidents involve critical RCE vulnerabilities that allow attackers to execute arbitrary code on affected servers. The framework’s modular nature means vulnerabilities in specific components, such as Spring Boot or Spring Security, can impact the entire application stack. With 72 recorded CVEs, maintaining strict dependency updates and adhering to secure coding practices are essential for mitigating these persistent threats in production environments.

Found 18 results / 247 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2026-59319 RediSearch Tag Injection in RedisChatMemoryRepository Allows Cross-Conversation Data Exposure — Spring AI 4.3 Medium 2026-08-27
CVE-2026-59294 Arbitrary File Write via Path Traversal in ResourceCacheService — Spring AI 5.9 Medium 2026-08-27
CVE-2026-47852 Predictable cache directory location allows local ONNX model substitution in Spring AI — Spring AI 7.5 High 2026-08-26
CVE-2026-47851 Unbounded recursion over attacker-controlled PDF outline tree in Spring AI PDF Document Reader — Spring AI 7.5 High 2026-08-26
CVE-2026-59318 DefaultToolCallingManager Global Resolver Fallback Allows Unadvertised Tool Dispatch via Prompt Injection — Spring AI CWE-863 6.5 Medium 2026-08-21
CVE-2026-59308 Semantic Cache Cross-Tenant Isolation Bypass via SHA-256 Truncation — Spring AI CWE-668 4.2 Medium 2026-08-21
CVE-2026-59279 Unbounded persistent session allocation via repeated initialize requests — Spring AI CWE-770 7.5 High 2026-08-21
CVE-2026-47835 Spring AI vector store metadata filtering to handle special characters in Elasticsearch, OpenSearch, and GemFire Vector Stores — Spring AI CWE-943 8.6 High 2026-06-15
CVE-2026-41863 LLM-influenced filename used unsanitized in Path.resolve before file write in Spring AI support for Anthropic Skills API — Spring AI CWE-22 6.5 Medium 2026-05-25
CVE-2026-41705 VMware Spring AI 安全漏洞 — Spring AI CWE-917 8.6 High 2026-05-09
CVE-2026-40980 VMware Spring AI 资源管理错误漏洞 — Spring AI CWE-400 6.5 Medium 2026-04-28
CVE-2026-40979 VMware Spring AI 安全漏洞 — Spring AI CWE-377 6.1 Medium 2026-04-28
CVE-2026-40978 VMware Spring AI SQL注入漏洞 — Spring AI CWE-89 8.8 High 2026-04-28
CVE-2026-40967 VMware Spring AI 代码注入漏洞 — Spring AI CWE-94 8.6 High 2026-04-28
CVE-2026-22744 VMware Spring AI 安全漏洞 — Spring AI 7.5 High 2026-03-27
CVE-2026-22743 Server-Side Request Forgery via Filter Expression Keys in Neo4jVectorStore — Spring AI 7.5 High 2026-03-27
CVE-2026-22742 Server-Side Request Forgery in BedrockProxyChatModel via Unvalidated Media URL Fetching — Spring AI 8.6 High 2026-03-27
CVE-2026-22738 SpEL Injection via Unescaped Filter Key in SimpleVectorStore Leads to Remote Code Execution — Spring AI 9.8 Critical 2026-03-27

This page lists every published CVE security advisory associated with Spring. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.