Vmware · Spring Data Jpa · CVE-2026-47834
**Nome do Software Vulnerável e Versões Afetadas**
Spring Data JPA versão 4.1.0
Spring Data JPA versões 4.0.0 a 4.0.6
Spring Data JPA versões 3.5.0 a 3.5.13
Spring Data JPA versões 3.0.0 a 3.4.15
**Descrição**
A validação de ordenação (Sort) pode ser ignorada quando parâmetros contendo cargas úteis manipuladas são aceitos de fontes não confiáveis.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.