CVE-2026-41003

Published: Giu 10, 2026 Last Modified: Giu 12, 2026
ExploitDB:
Other exploit source:
Google Dorks:
HIGH 7,6
Attack Vector: network
Attack Complexity: low
Privileges Required: low
User Interaction: required
Scope: changed
Confidentiality: high
Integrity: low
Availability: none

Description

AI Translation Available

An attacker able to influence values in RelyingPartyRegistration may be able to run arbitrary code on HTML forms generated by Spring Security filters.

Affected versions:
Spring Security 5.7.0 through 5.7.23; 5.8.0 through 5.8.25; 6.3.0 through 6.3.16; 6.4.0 through 6.4.16; 6.5.0 through 6.5.10; 7.0.0 through 7.0.5.

EPSS (Exploit Prediction Scoring System)

Trend Analysis

EPSS (Exploit Prediction Scoring System)

Prevede la probabilità di sfruttamento basata su intelligence sulle minacce e sulle caratteristiche della vulnerabilità.

EPSS Score
0,0018
Percentile
0,1th
Updated

EPSS Score Trend (Last 7 Days)

79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Stable
Common Consequences
Security Scopes Affected:
Access Control Confidentiality Integrity Availability
Potential Impacts:
Bypass Protection Mechanism Read Application Data Execute Unauthorized Code Or Commands
Applicable Platforms
Technologies: AI/ML, Web Based, Web Server
View CWE Details
Application

Spring Security by Vmware

Version Range Affected
From 6.5.0 (inclusive)
To 6.5.11 (exclusive)
cpe:2.3:a:vmware:spring_security:*:*:*:*:*:*:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

Spring Security by Vmware

Version Range Affected
From 5.8.0 (inclusive)
To 5.8.26 (exclusive)
cpe:2.3:a:vmware:spring_security:*:*:*:*:*:*:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

Spring Security by Vmware

Version Range Affected
From 7.0.0 (inclusive)
To 7.0.6 (exclusive)
cpe:2.3:a:vmware:spring_security:*:*:*:*:*:*:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

Spring Security by Vmware

Version Range Affected
From 6.3.0 (inclusive)
To 6.3.17 (exclusive)
cpe:2.3:a:vmware:spring_security:*:*:*:*:*:*:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

Spring Security by Vmware

Version Range Affected
From 5.7.0 (inclusive)
To 5.7.24 (exclusive)
cpe:2.3:a:vmware:spring_security:*:*:*:*:*:*:*:*
Common Platform Enumeration - Standardized vulnerability identification
Application

Spring Security by Vmware

Version Range Affected
From 6.4.0 (inclusive)
To 6.4.17 (exclusive)
cpe:2.3:a:vmware:spring_security:*:*:*:*:*:*:*:*
Common Platform Enumeration - Standardized vulnerability identification
https://spring.io/security/cve-2026-41003