Sélection de la langue

Bulletin de sécurité Spring (AV26-842)

Numéro de série : AV26-842
Date : 21 août 2026

En date du 20 août 2026, Spring est touché par des vulnérabilités dans les produits suivants :

  • Spring AI
    • Versions antérieures jusqu'à la version 2.0.0
    • Versions antérieures jusqu'à la version 1.0.9
    • Versions antérieures jusqu'à la version 1.1.8
  • Spring Security
    • Multiples versions
  • Spring Cloud Config
    • Multiples versions
  • Spring Data REST
    • Multiples versions
  • Spring Cloud Gateway
    • Multiples versions
  • Spring Cloud Commons
    • Multiples versions
  • Spring for GraphQL
    • Multiples versions
  • Spring Integration
    • Multiples versions
  • Spring Authorization Server
    • Versions antérieures jusqu'à la 1.5.8
    • Versions antérieures jusqu'à la 1.4.11

Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter le lien fourni et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.

Date de modification :