Numéro de série : AV26-842
Date : 21 août 2026
En date du 20 août 2026, Spring est touché par des vulnérabilités dans les produits suivants :
- Spring AI
- Versions antérieures jusqu'à la version 2.0.0
- Versions antérieures jusqu'à la version 1.0.9
- Versions antérieures jusqu'à la version 1.1.8
- Spring Security
- Multiples versions
- Spring Cloud Config
- Multiples versions
- Spring Data REST
- Multiples versions
- Spring Cloud Gateway
- Multiples versions
- Spring Cloud Commons
- Multiples versions
- Spring for GraphQL
- Multiples versions
- Spring Integration
- Multiples versions
- Spring Authorization Server
- Versions antérieures jusqu'à la 1.5.8
- Versions antérieures jusqu'à la 1.4.11
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.