Known vulnerabilities in Spring Data JPA

Vendor: Broadcom
Software CPE: cpe:2.3:a:broadcom:spring_data_jpa:*:*:*:*:*:*:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Spring Data JPA Spring Data JPA is affected by 3 known vulnerabilities: 3 medium Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU26417 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2016-6652
CWE-89 Medium
No
No
1.9.6, 1.10.4 27.03.2020 SB2016100505
#VU26416 - Exposure of sensitive information to an unauthorized actor
CVE-2019-3802
CWE-200 Medium
No
No
1.11.21, 2.1.7 27.03.2020 SB2019060318
SB2020032701
#VU18427 - Exposure of sensitive information to an unauthorized actor
CVE-2019-3797
CWE-200 Medium
No
No
1.11.20, 2.0.14, 2.1.6 10.05.2019 SB2019050614