Spring security advisory (AV26-842)
Serial Number: AV26-842 Date: August 21, 2026 As of August 20, 2026, Spring is affected by vulnerabilities in the following products: Spring AI Prior to or equal to 2.0.0 Prior to or equal to 1.0.9 Prior to or equal to 1.1.8 Spring Security Multiple versions Spring Cloud Config Multiple versions Spring Data REST Multiple versions Spring Cloud Gateway Multiple versions Spring Cloud Commons Multiple versions Spring for GraphQL Multiple versions Spring Integration Multiple versions Spring Authorization Server Prior to or equal to 1.5.8 Prior to or equal to 1.4.11 The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available. Spring | Security Advisories
CSIRTS triage
- What
- Multiple unspecified vulnerabilities affect Spring framework products without CVE details disclosed.
- Who is affected
- Spring AI, Spring Security, Spring Cloud, and Spring Authorization Server users across the listed versions.
- Urgency
- Unknown; no CVE data or severity details provided; treat as pending disclosure pending official details.
- Action
- Monitor the Spring Security Advisories page and apply updates as they become available.
AI-assisted analysis generated from the source advisory — verify against the original.
Details
Original advisory: https://cyber.gc.ca/en/alerts-advisories/spring-security-advisory-av26-842
More from Canadian Centre for Cyber Security
- unknownWatchGuard security advisory (AV26-847)2026-08-25
- unknownOpenSSL security advisory (AV26-846)2026-08-25
- unknownGitea security advisory (AV26-845)2026-08-25
- unknownGoogle security advisory (AV26-844)2026-08-24
- criticalOracle security advisory – January 2026 quarterly rollup (AV26-042) – Update 22026-08-24