Known vulnerabilities in Spring Security 5.2.0

Vendor: Broadcom
Version: 5.2.0
Software CPE: cpe:2.3:a:broadcom:spring_security:*:*:*:*:*:*:*:*
Total vulnerabilities: 8
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Spring Security version 5.2.0 Spring Security 5.2.0 is affected by 8 vulnerabilities: 1 high, 5 medium, 2 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU105881 - Security Features
CVE-2025-22228
CWE-254 Low
No
No
5.7.16, 5.8.18, 6.0.16, 6.1.14, 6.2.10, 6.3.8, 6.4.4 19.03.2025 SB2025031966
SB2025040327
SB2025061733
and 24 more
#VU68865 - Permissions, Privileges, and Access Controls
CVE-2022-31690
CWE-264 Medium
No
No
5.6.9, 5.7.5 01.11.2022 SB2022110101
SB2022121119
SB2023012108
and 9 more
#VU63345 - Improper Authorization
CVE-2022-22978
CWE-285 High
Public exploit available
No
5.5.7, 5.6.4 17.05.2022 SB2022051717
SB2022052009
SB2022052010
and 20 more
#VU63342 - Integer overflow
CVE-2022-22976
CWE-190 Low
Public exploit available
No
5.5.7, 5.6.4 17.05.2022 SB2022051717
SB2022052009
SB2022052010
and 7 more
#VU50820 - Permissions, Privileges, and Access Controls
CVE-2021-22112
CWE-264 Medium
No
No
5.2.9, 5.3.8, 5.4.4 22.02.2021 SB2021022207
SB2021022216
SB2021042314
and 8 more
#VU28464 - Improper Verification of Cryptographic Signature
CVE-2020-5407
CWE-347 Medium
No
No
5.2.4, 5.3.2 01.06.2020 SB2020060107
#VU28463 - Use of Insufficiently Random Values
CVE-2020-5408
CWE-330 Medium
No
No
4.2.16, 5.0.16, 5.1.10, 5.2.4, 5.3.2 01.06.2020 SB2020060107
SB2020102832
SB2020102833
and 13 more
#VU24168 - Improper input validation
CVE-2019-17195
CWE-20 Medium
No
No
5.2.2, 5.3.0 09.01.2020 SB2019101519
SB2020010921
SB2020040218
and 20 more