Known vulnerabilities in Spring Authorization Server

Vendor: Spring
Software CPE: cpe:2.3:a:spring:spring_authorization_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Spring Authorization Server Spring Authorization Server is affected by 2 known vulnerabilities: 2 medium Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU128223 - Improper input validation
CVE-2026-22752
CWE-20 Medium
No
No
1.3.11, 1.4.10, 1.5.7 27.04.2026 SB20260427181
SB20260427183
SB2026052513
and 1 more
#VU87654 - Improper Authentication
CVE-2024-22258
CWE-287 Medium
No
No
1.0.6, 1.1.6, 1.2.3 20.03.2024 SB2024032029
SB2024090359