Find out if you have vulnerabilities that put you at risk
Test your applications
Toggle filtering controls
All Vulnerabilities
APPLICATION
Cargo | Rust
Objective-C, CocoaPods | Swift
Composer | PHP
Conan | C/C++
GitHub | Go
Hex | Elixir / Erlang
Maven | Java
npm | JavaScript
NuGet | C#/F#/VB
Pypi | Python
pub | Dart, Flutter
RubyGems | Ruby
Swift Packages | Swift
C/C++
OPERATING SYSTEM
All OS vulnerabilities
AlmaLinux
Alpine Linux
Amazon Linux
CentOS
Chainguard
Debian
Echo OS
MinimOS
Oracle Linux
Red Hat Enterprise Linux
Rocky Linux
SUSE Linux Enterprise Server
Ubuntu
Wolfi
Report a new vulnerability
Vulnerabilities
Packages
M
Open Redirect
CVE-2026-47883
Affects
org.springframework:spring-webflux
| Versions
[6.2.0,7.0.9)
M
Open Redirect
CVE-2026-47883
Affects
org.springframework:spring-webmvc
| Versions
[6.2.0,7.0.9)
M
Use of Incorrectly-Resolved Name or Reference
CVE-2026-47843
Affects
io.projectreactor.netty:reactor-netty-core
| Versions
[,1.3.7)
C
Binding to an Unrestricted IP Address
CVE-2026-59270
Affects
org.springframework.security:spring-security-ldap
| Versions
[5.7.0,7.0.7)
[7.1.0,7.1.1)
H
Missing Release of Resource after Effective Lifetime
CVE-2026-59320
Affects
org.springframework.amqp:spring-amqp-client
| Versions
[4.1.0,4.1.1)
H
Insecure Temporary File
CVE-2026-47852
Affects
org.springframework.ai:spring-ai-transformers
| Versions
[1.0.0,2.0.1)
L
Deserialization of Untrusted Data
CVE-2026-59306
Affects
org.springframework.cloud:spring-cloud-stream
| Versions
[4.2.0, 5.0.3)
M
Information Exposure
CVE-2026-47844
Affects
io.projectreactor.netty:reactor-netty-http-brave
| Versions
[,1.3.7)
L
Insertion of Sensitive Information into Log File
CVE-2026-59301
Affects
org.springframework.cloud:spring-cloud-function-adapter-azure
| Versions
[4.2.0,5.0.4)
L
Insertion of Sensitive Information into Log File
CVE-2026-59300
Affects
org.springframework.cloud:spring-cloud-function-adapter-aws
| Versions
[,5.0.4)
L
Incorrect Authorization
CVE-2026-59305
Affects
org.springframework.cloud:spring-cloud-stream
| Versions
[4.2.0,5.0.3)
M
Allocation of Resources Without Limits or Throttling
CVE-2026-59315
Affects
org.springframework.cloud:spring-cloud-config-monitor
| Versions
[,5.0.5)
L
Insertion of Sensitive Information into Log File
CVE-2026-59302
Affects
org.springframework.cloud:spring-cloud-stream
| Versions
[4.2.0, 5.0.3)
L
Improper Certificate Validation
CVE-2026-59297
Affects
org.springframework.cloud:spring-cloud-function-serverless-web
| Versions
[4.2.0,5.0.4)
L
Allocation of Resources Without Limits or Throttling
CVE-2026-59303
Affects
org.springframework.cloud:spring-cloud-stream
| Versions
[4.2.0, 5.0.3)
L
Assignment to Variable without Use
CVE-2026-59304
Affects
org.springframework.cloud:spring-cloud-stream-schema-registry-server
| Versions
[4.2.0,5.0.3)
L
Assignment to Variable without Use
CVE-2026-59304
Affects
org.springframework.cloud:spring-cloud-stream-schema-registry-core
| Versions
[4.2.0,5.0.3)
L
Assignment to Variable without Use
CVE-2026-59304
Affects
org.springframework.cloud:spring-cloud-stream-schema-registry-client
| Versions
[4.2.0,5.0.3)
M
Improper Neutralization of Special Elements in Data Query Logic
CVE-2026-59319
Affects
org.springframework.ai:spring-ai-model-chat-memory-repository-redis
| Versions
[2.0.0,2.0.1)
L
Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2026-59299
Affects
org.springframework.cloud:spring-cloud-function-context
| Versions
[,5.0.4)
M
Authorization Bypass Through User-Controlled Key
CVE-2026-47880
Affects
org.springframework.integration:spring-integration-jms
| Versions
[,7.0.6)
[7.1.0,7.1.1)
M
Server-side Request Forgery (SSRF)
CVE-2026-47861
Affects
org.springframework.integration:spring-integration-ip
| Versions
[,7.0.6)
[7.1.0,7.1.1)
H
Server-side Request Forgery (SSRF)
CVE-2026-59291
Affects
org.springframework.cloud:spring-cloud-function-context
| Versions
[4.2.0, 5.0.4)
M
Deserialization of Untrusted Data
CVE-2026-47864
Affects
org.springframework.integration:spring-integration-http
| Versions
[,7.0.6)
[7.1.0,7.1.1)
H
Improper Certificate Validation
CVE-2022-22946
Affects
org.springframework.cloud:spring-cloud-gateway
| Versions
[3.1.0,3.1.1)
H
Exposure of Data Element to Wrong Session
CVE-2026-59324
Affects
org.springframework.integration:spring-integration-core
| Versions
[,7.0.6)
[7.1.0,7.1.1)
L
HTTP Response Splitting
CVE-2026-59298
Affects
org.springframework.cloud:spring-cloud-function-web
| Versions
[,5.0.4)
M
Directory Traversal
CVE-2026-59294
Affects
org.springframework.ai:spring-ai-transformers
| Versions
[,2.0.1)
H
Deserialization of Untrusted Data
CVE-2026-59307
Affects
org.springframework.integration:spring-integration-jdbc
| Versions
[6.4.0,7.0.6)
[7.1.0,7.1.1)
M
Deserialization of Untrusted Data
CVE-2026-47856
Affects
org.springframework.integration:spring-integration-core
| Versions
[,7.0.6)
[7.1.0,7.1.1)