CVEs (4)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
4Broadcom Pivotal SoftwareVmware+1 more5Spring Data Commons Spring Data CommonsSpring Data Rest+2 moreJun 26, 2026 May 11, 2018 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 Spring Data Commons, versions 1.13 prior to 1.13.12 and 2.0 prior to 2.0.7, used in combination with XMLBeam 1.4.14 or earlier versions, contains a property binder vulnerability caused by improper restriction of XML exte...Show more |
3Broadcom Pivotal SoftwareVmware4Spring Data Commons Spring Data CommonsSpring Data Rest+1 moreJun 26, 2026 Apr 18, 2018 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 Spring Data Commons, versions 1.13 to 1.13.10, 2.0 to 2.0.5, and older unsupported versions, contain a property path parser vulnerability caused by unlimited resource allocation. An unauthenticated remote malicious user...Show more |
5Apache BroadcomOracle+2 more6Financial Services Crime And Compliance Management Studio IgniteSpring Data Commons+3 moreJun 26, 2026 Apr 11, 2018 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Spring Data Commons, versions prior to 1.13 to 1.13.10, 2.0 to 2.0.5, and older unsupported versions, contain a property binder vulnerability caused by improper neutralization of special elements. An unauthenticated remo...Show more |
2Pivotal Software Vmware3Spring Boot Spring Data RestSpring Data RestJun 26, 2026 Jan 4, 2018 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Malicious PATCH requests submitted to servers using Spring Data REST versions prior to 2.6.9 (Ingalls SR9), versions prior to 3.0.1 (Kay SR1) and Spring Boot versions prior to 1.5.9, 2.0 M6 can use specially crafted JSON...Show more |