PT-2026-82245 · Vmware · Spring Data Jpa

·

CVE-2026-47834

·

Publicado

2026-08-26

·

Atualizado

2026-08-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Spring Data JPA versão 4.1.0 Spring Data JPA versões 4.0.0 a 4.0.6 Spring Data JPA versões 3.5.0 a 3.5.13 Spring Data JPA versões 3.0.0 a 3.4.15
Descrição A validação de ordenação (Sort) pode ser ignorada quando parâmetros contendo cargas úteis manipuladas são aceitos de fontes não confiáveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-47834

Produtos afetados

Spring Data Jpa