Known vulnerabilities in spring-boot 3.1.16

Vendor: Broadcom
Software: spring-boot
Version: 3.1.16
Software CPE: cpe:2.3:a:broadcom:spring-boot:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting spring-boot version 3.1.16 spring-boot 3.1.16 is affected by 6 vulnerabilities: 3 medium, 3 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU134321 - Insecure Temporary File
CVE-2026-41001
CWE-377 Low
No
No
2.7.34, 3.3.20, 3.4.17, 3.5.14.1, 3.5.15, 4.0.6.1, 4.0.7 11.06.2026 SB2026061136
SB2026073114
#VU128235 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-40977
CWE-59 Low
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513
SB2026052929
and 2 more
#VU128234 - Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)
CVE-2026-40975
CWE-338 Medium
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513
SB2026052929
and 3 more
#VU128233 - Improper Validation of Certificate with Host Mismatch
CVE-2026-40974
CWE-297 Medium
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513
SB20260528266
and 2 more
#VU128232 - Improper Access Control
CVE-2026-40973
CWE-284 Low
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513
SB2026052929
and 2 more
#VU128231 - Information Exposure Through Timing Discrepancy
CVE-2026-40972
CWE-208 Medium
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513