Spring / Spring Data Rest
6 CVEs
| CVE ID | Description | Severity | CVSS | Published |
|---|---|---|---|---|
| CVE-2026-47849 | Spring Data REST allows mutation of identifier and version properties via JSON Patch | HIGH | 7.1 | Aug 27, 2026 |
| CVE-2026-47850 | Spring Data REST allows mutation of the version property of immutable aggregates via PUT | MEDIUM | 4.3 | Aug 26, 2026 |
| CVE-2026-41837 | Spring Data REST Querydsl integration exposes Jackson-hidden persistent fields as filter keys | MEDIUM | 5.3 | Jun 9, 2026 |
| CVE-2026-41730 | Spring Data REST exposes persistence-layer internals in error responses | MEDIUM | 5.3 | Jun 9, 2026 |
| CVE-2026-41729 | Spring Data REST SpEL Injection via Map Key in JSON Patch | HIGH | 8.1 | Jun 9, 2026 |
| CVE-2026-41728 | Spring Data REST JSON Patch bypasses Jackson read-only property protection on nested objects and collections | HIGH | 7.5 | Jun 9, 2026 |
Showing 1 to 6 of 6 CVEs