Find out if you have vulnerabilities that put you at risk
Test your applications
Toggle filtering controls
All Vulnerabilities
APPLICATION
Cargo | Rust
Objective-C, CocoaPods | Swift
Composer | PHP
Conan | C/C++
GitHub | Go
Hex | Elixir / Erlang
Maven | Java
npm | JavaScript
NuGet | C#/F#/VB
Pypi | Python
pub | Dart, Flutter
RubyGems | Ruby
Swift Packages | Swift
C/C++
OPERATING SYSTEM
All OS vulnerabilities
AlmaLinux
Alpine Linux
Amazon Linux
CentOS
Chainguard
Debian
Echo OS
MinimOS
Oracle Linux
Red Hat Enterprise Linux
Rocky Linux
SUSE Linux Enterprise Server
Ubuntu
Wolfi
Report a new vulnerability
Vulnerabilities
Packages
L
Allocation of Resources Without Limits or Throttling
CVE-2026-59303
Affects
org.springframework.cloud:spring-cloud-stream
| Versions
[4.2.0, 5.0.3)
L
Assignment to Variable without Use
CVE-2026-59304
Affects
org.springframework.cloud:spring-cloud-stream-schema-registry-server
| Versions
[4.2.0,5.0.3)
L
Assignment to Variable without Use
CVE-2026-59304
Affects
org.springframework.cloud:spring-cloud-stream-schema-registry-core
| Versions
[4.2.0,5.0.3)
L
Assignment to Variable without Use
CVE-2026-59304
Affects
org.springframework.cloud:spring-cloud-stream-schema-registry-client
| Versions
[4.2.0,5.0.3)
M
Improper Neutralization of Special Elements in Data Query Logic
CVE-2026-59319
Affects
org.springframework.ai:spring-ai-model-chat-memory-repository-redis
| Versions
[2.0.0,2.0.1)
L
Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2026-59299
Affects
org.springframework.cloud:spring-cloud-function-context
| Versions
[,5.0.4)
M
Authorization Bypass Through User-Controlled Key
CVE-2026-47880
Affects
org.springframework.integration:spring-integration-jms
| Versions
[,7.0.6)
[7.1.0,7.1.1)
M
Server-side Request Forgery (SSRF)
CVE-2026-47861
Affects
org.springframework.integration:spring-integration-ip
| Versions
[,7.0.6)
[7.1.0,7.1.1)
H
Server-side Request Forgery (SSRF)
CVE-2026-59291
Affects
org.springframework.cloud:spring-cloud-function-context
| Versions
[4.2.0, 5.0.4)
M
Deserialization of Untrusted Data
CVE-2026-47864
Affects
org.springframework.integration:spring-integration-http
| Versions
[,7.0.6)
[7.1.0,7.1.1)
H
Improper Certificate Validation
CVE-2022-22946
Affects
org.springframework.cloud:spring-cloud-gateway
| Versions
[3.1.0,3.1.1)
H
Exposure of Data Element to Wrong Session
CVE-2026-59324
Affects
org.springframework.integration:spring-integration-core
| Versions
[,7.0.6)
[7.1.0,7.1.1)
L
HTTP Response Splitting
CVE-2026-59298
Affects
org.springframework.cloud:spring-cloud-function-web
| Versions
[,5.0.4)
M
Directory Traversal
CVE-2026-59294
Affects
org.springframework.ai:spring-ai-transformers
| Versions
[,2.0.1)
H
Deserialization of Untrusted Data
CVE-2026-59307
Affects
org.springframework.integration:spring-integration-jdbc
| Versions
[6.4.0,7.0.6)
[7.1.0,7.1.1)
M
Deserialization of Untrusted Data
CVE-2026-47856
Affects
org.springframework.integration:spring-integration-core
| Versions
[,7.0.6)
[7.1.0,7.1.1)
M
Insertion of Sensitive Information into Log File
CVE-2026-59271
Affects
org.springframework.amqp:spring-rabbit-junit
| Versions
[,4.0.5)
[4.1.0,4.1.1)
C
Comparison of Object References Instead of Object Contents
CVE-2026-47841
Affects
org.springframework.security:spring-security-webauthn
| Versions
[6.4.0,7.0.7)
[7.1.0,7.1.1)
M
Incorrect Default Permissions
CVE-2026-59292
Affects
org.springframework.integration:spring-integration-core
| Versions
[,7.0.6)
[7.1.0,7.1.1)
M
Allocation of Resources Without Limits or Throttling
CVE-2026-47859
Affects
org.springframework.integration:spring-integration-syslog
| Versions
[,7.0.6)
[7.1.0,7.1.1)
H
Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2026-59322
Affects
org.springframework.integration:spring-integration-core
| Versions
[,7.0.6)
[7.1.0, 7.1.1)
H
Allocation of Resources Without Limits or Throttling
CVE-2026-47874
Affects
io.projectreactor.netty:reactor-netty-http
| Versions
[,1.3.7)
M
User Impersonation
CVE-2026-47845
Affects
io.projectreactor.netty:reactor-netty-http
| Versions
[,1.3.7)
L
Open Redirect
CVE-2026-47848
Affects
io.projectreactor.netty:reactor-netty-http
| Versions
[,1.3.7)
H
Generation of Predictable IV with CBC Mode
CVE-2026-47842
Affects
org.springframework.security:spring-security-crypto
| Versions
[5.7.0, 7.0.7)
[7.1.0, 7.1.1)
H
Race Condition
CVE-2026-47863
Affects
io.projectreactor:reactor-core
| Versions
[,3.8.7)
H
Allocation of Resources Without Limits or Throttling
CVE-2026-47857
Affects
io.projectreactor:reactor-core
| Versions
[,3.8.7)
M
Open Redirect
CVE-2026-47887
Affects
org.springframework:spring-webmvc
| Versions
[,7.0.9)
C
Arbitrary Code Injection
CVE-2026-47884
Affects
org.springframework:spring-webmvc
| Versions
[,7.0.9)
M
Cross-site Scripting (XSS)
CVE-2026-47890
Affects
org.springframework:spring-webflux
| Versions
[6.2.0, 7.0.9)