logo

7 Critical Vulnerabilities Threaten Spring Security 7.0

ID: 7d46e9d3-c19d-55fd-ae5a-48a8242465c5

STIX ID: report--7d46e9d3-c19d-55fd-ae5a-48a8242465c5

Feed Name: securityonline.info

Threat Score
75/100

Date Published: 2026-04-22

Date Updated: 2026-04-23

Author: Ddos

...
...

The report summarizes seven vulnerabilities in Spring Security (notably CVE-2026-22752 with CVSS 9.6) affecting recent releases—especially Spring Security 7.0—and describes issues including XSS, SSRF, authorization bypasses, X.509 impersonation, timing-attack user enumeration, a one-time token race, and JWT misconfiguration; users are urged to upgrade to fixed versions (7.0.5, 6.5.10, 6.4.16) or apply temporary workarounds for path-matching issues.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.