Known vulnerabilities in Spring Security 5.7.4

Vendor: Broadcom
Version: 5.7.4
Software CPE: cpe:2.3:a:broadcom:spring_security:*:*:*:*:*:*:*:*
Total vulnerabilities: 10
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Spring Security version 5.7.4 Spring Security 5.7.4 is affected by 10 vulnerabilities: 2 high, 4 medium, 4 low Critical High Medium Low

Vulnerabilities (10)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU139383 - Improper Authentication
CVE-2026-47838
CWE-287 Low
No
No
6.5.11 26.07.2026 SB2026072608
SB2026072615
SB2026072621
#VU128373 - Protection Mechanism Failure
CVE-2026-22732
CWE-693 High
No
No
5.7.22, 5.8.24, 6.3.15, 6.4.15, 6.5.9, 7.0.4 28.04.2026 SB20260427181
SB2026043058
SB2026050514
and 5 more
#VU128224 - Observable discrepancy
CVE-2026-22746
CWE-203 Low
No
No
5.7.23, 5.8.25, 6.3.16, 6.4.16, 6.5.10, 7.0.5 27.04.2026 SB20260427181
SB2026052513
SB2026060828
and 1 more
#VU107857 - Protection Mechanism Failure
CVE-2025-22234
CWE-693 Low
No
No
5.7.17, 5.8.19, 6.0.17, 6.1.15, 6.2.11, 6.3.9, 6.4.5 23.04.2025 SB2025042310
#VU105881 - Security Features
CVE-2025-22228
CWE-254 Low
No
No
5.7.16, 5.8.18, 6.0.16, 6.1.14, 6.2.10, 6.3.8, 6.4.4 19.03.2025 SB2025031966
SB2025040327
SB2025061733
and 24 more
#VU100676 - Improper Authorization
CVE-2024-38827
CWE-285 Medium
No
No
5.7.14, 5.8.16, 6.0.14, 6.1.12, 6.2.8, 6.3.5 19.11.2024 SB2024111987
SB2025012185
SB2025012188
and 30 more
#VU87607 - Improper Access Control
CVE-2024-22257
CWE-284 Medium
No
No
5.7.12, 5.8.11, 6.1.8, 6.2.3 19.03.2024 SB2024031915
SB2024041659
SB2024041660
and 26 more
#VU75408 - Security Features
CVE-2023-20862
CWE-254 Medium
No
No
5.7.8, 5.8.3, 6.0.3 21.04.2023 SB2023042130
SB2023042132
SB2023053121
and 20 more
#VU68866 - Improper Authorization
CVE-2022-31692
CWE-285 High
No
No
5.6.9, 5.7.5 01.11.2022 SB2022110101
SB2022121119
SB2023011162
and 28 more
#VU68865 - Permissions, Privileges, and Access Controls
CVE-2022-31690
CWE-264 Medium
No
No
5.6.9, 5.7.5 01.11.2022 SB2022110101
SB2022121119
SB2023012108
and 9 more