Known vulnerabilities in Spring Boot

Vendor: Spring
Software: Spring Boot
Software CPE: cpe:2.3:a:spring:spring-boot:*:*:*:*:*:*:*:*
Total vulnerabilities: 18
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Spring Boot Spring Boot is affected by 18 known vulnerabilities: 3 high, 11 medium, 4 low Critical High Medium Low

Vulnerabilities (18)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU134322 - Improper Certificate Validation
CVE-2026-40992
CWE-295 Medium
No
No
3.4.17, 3.5.14.1, 3.5.15, 4.0.6.1, 4.0.7 11.06.2026 SB2026061136
SB2026073114
#VU134321 - Insecure Temporary File
CVE-2026-41001
CWE-377 Low
No
No
2.7.34, 3.3.20, 3.4.17, 3.5.14.1, 3.5.15, 4.0.6.1, 4.0.7 11.06.2026 SB2026061136
SB2026073114
#VU128374 - Improper Access Control
CVE-2026-22731
CWE-284 High
No
No
3.4.15, 3.5.12, 4.0.4 28.04.2026 SB20260428205
SB2026061632
SB2026062914
and 1 more
#VU128371 - Improper Access Control
CVE-2026-22733
CWE-284 High
No
No
2.7.32, 3.3.18, 3.4.15, 3.5.12, 4.0.4 28.04.2026 SB20260428205
SB2026052937
SB2026061632
and 1 more
#VU128236 - Improper Access Control
CVE-2026-40976
CWE-284 High
No
No
4.0.6 27.04.2026 SB20260427182
#VU128235 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-40977
CWE-59 Low
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513
SB2026052929
and 2 more
#VU128234 - Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)
CVE-2026-40975
CWE-338 Medium
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513
SB2026052929
and 3 more
#VU128233 - Improper Validation of Certificate with Host Mismatch
CVE-2026-40974
CWE-297 Medium
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513
SB20260528266
and 2 more
#VU128232 - Improper Access Control
CVE-2026-40973
CWE-284 Low
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513
SB2026052929
and 2 more
#VU128231 - Information Exposure Through Timing Discrepancy
CVE-2026-40972
CWE-208 Medium
No
No
2.7.33, 3.3.19, 3.4.16, 3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026052513
#VU128230 - Improper Validation of Certificate with Host Mismatch
CVE-2026-40971
CWE-297 Medium
No
No
3.5.14, 4.0.6 27.04.2026 SB20260427182
SB2026060827
SB2026062914
#VU128229 - Improper Certificate Validation
CVE-2026-40970
CWE-295 Medium
No
No
4.0.6 27.04.2026 SB20260427182
#VU107966 - Missing Authorization
CVE-2025-22235
CWE-862 Medium
No
No
2.7.25, 3.1.16, 3.2.14, 3.3.11, 3.4.5 25.04.2025 SB2025042526
SB2025060429
SB2025060529
and 15 more
#VU96484 - Improper Verification of Cryptographic Signature
CVE-2024-38807
CWE-347 Low
No
No
2.7.22, 3.0.17, 3.1.13, 3.2.9, 3.3.3 23.08.2024 SB2024082337
SB2025012192
SB2025012468
and 1 more
#VU83582 - Improper input validation
CVE-2023-34053
CWE-20 Medium
No
No
2.7.18, 3.0.13, 3.1.6 29.11.2023 SB2023112966
SB2023112967
SB2024011661
and 13 more
#VU83581 - Improper input validation
CVE-2023-34055
CWE-20 Medium
No
No
2.7.18, 3.0.13, 3.1.6 29.11.2023 SB2023112967
SB2024011660
SB2024011661
and 22 more
#VU76427 - Resource Management Errors
CVE-2023-20883
CWE-399 Medium
No
No
2.5.15, 2.6.15, 2.7.12, 3.0.7 23.05.2023 SB2023052310
SB2023052311
SB2023061548
and 42 more
#VU75407 - Security Features
CVE-2023-20873
CWE-254 Medium
No
No
2.7.11, 3.0.6 21.04.2023 SB2023042129
SB2023042132
SB2023060816
and 16 more