Vmware · Spring Framework · CVE-2026-41855
**Nome do Software Vulnerável e Versões Afetadas**
Spring Framework versões 7.0.0 a 7.0.7
Spring Framework versões 6.2.0 a 6.2.18
Spring Framework versões 6.1.0 a 6.1.27
Spring Framework versões 5.3.0 a 5.3.48
**Description**
Em um ambiente JMS não confiável, as classes `MappingJackson2MessageConverter` e `JacksonJsonMessageConverter` permitem a instanciação de classes arbitrárias. Isso pode levar a ações não autorizadas por meio da desserialização de classes gadget, um processo no qual dados especialmente criados são usados para disparar a execução de sequências de código existentes na aplicação para atingir objetivos maliciosos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.